Сервер отличается от привычного компьютера тем, что у него нет ни монитора, ни мышки. Всё управление — текстовыми командами по сети, и чтобы их отправлять, нужна программа-посредник. В Windows этим посредником уже больше двадцати лет служит PuTTY.

Разберём весь путь: где скачать программу, как подключиться к серверу, что настроить в первую очередь, как перестать вводить пароль руками и что делать, когда вместо консоли появляется окно с ошибкой. Примеры показаны на нашем VPS, но всё написанное одинаково работает с любым сервером на Linux.

Что такое PuTTY и кому он нужен

PuTTY — небольшая бесплатная программа, которая открывает окно с командной строкой удалённого сервера. Вы печатаете команду у себя, она выполняется там, ответ возвращается в то же окно. Связь идёт по протоколу SSH: всё, что летит по сети, зашифровано, поэтому подключаться можно хоть из кафе.

Программу с 1999 года пишет британский разработчик Саймон Тэтем, исходный код открыт, лицензия MIT. За неё никогда не просили денег — это важно помнить, когда поисковик приводит на сайт с кнопкой «скачать за 299 рублей».

Честно: PuTTY больше не единственный вариант

В Windows 10 и 11 клиент SSH встроен в систему — достаточно открыть терминал и набрать ssh user@server. Тем не менее PuTTY продолжают ставить, и не по привычке: он помнит список серверов и открывает любой из них двойным щелчком, хранит для каждого свои настройки окна и кодировки, работает без установки прямо с флешки. Когда серверов больше одного, это экономит заметно больше времени, чем кажется.

Обычному владельцу сайта программа нужна нечасто, но в те несколько раз, когда она нужна, без неё не обойтись: посмотреть, почему кончилось место на диске, перезапустить упавшую службу, развернуть резервную копию, поправить конфигурацию по просьбе технической поддержки.

Где скачать и как установить

Единственный правильный адрес — официальная страница загрузки на сайте автора. Поисковая выдача по слову «putty» полна сайтов-двойников: там под тем же именем раздают сборки с рекламными модулями, а иногда и с ворованными паролями внутри. Программа, через которую вы вводите пароль от сервера, — последнее, что стоит качать с чужого зеркала.

Свежая версия на момент написания статьи — 0.84 от 22 мая 2026 года. На странице много файлов, и это единственное место, где легко растеряться:

Что скачиватьКому
putty-64bit-0.84-installer.msi Почти всем. Обычный Windows на процессоре Intel или AMD
putty-arm64-0.84-installer.msi Ноутбукам на процессорах Snapdragon и других ARM
putty.exe Если ставить ничего нельзя: один файл, запускается как есть
putty.zip Весь комплект утилит без установки, например для флешки
Страница загрузки PuTTY с выделенным установщиком для 64-разрядной Windows
На странице загрузки нужен раздел MSI installer, строка 64-bit x86 — она подходит подавляющему большинству компьютеров

Установка занимает меньше минуты и не задаёт ни одного каверзного вопроса. Вместе с самой программой в системе появляется ещё несколько утилит — они пригодятся дальше:

УтилитаЗачем нужна
putty.exeСам терминал — то самое окно с командной строкой
puttygen.exeСоздаёт ключи для входа без пароля
pageant.exeДержит ключ в памяти, чтобы не вводить пароль от него каждый раз
pscp.exeКопирование файлов на сервер и обратно
psftp.exeТо же самое, но в диалоговом режиме, как старый FTP-клиент
plink.exeЗапуск команд на сервере из скриптов, без открытия окна

Первое подключение к серверу

Чтобы подключиться, нужны четыре вещи:

  • Адрес сервера — IP-адрес вида 203.0.113.10 или имя вида server.example.by
  • Порт — почти всегда 22, если администратор не менял
  • Имя пользователяroot или отдельная учётная запись
  • Пароль или заранее подготовленный ключ

У наших клиентов эти данные приходят письмом сразу после запуска машины — отдельно ничего запрашивать не нужно.

Запустите PuTTY. Откроется окно настроек, разделённое на две части: слева дерево разделов, справа поля выбранного раздела. Стартовый раздел Session — тот, что нужен сейчас. Впишите адрес в поле Host Name, проверьте, что в Port стоит 22, а переключатель типа соединения — на SSH, и нажмите Open.

Главное окно PuTTY: поля Host Name и Port в разделе Session
Для первого подключения достаточно двух полей — адреса сервера и порта

Вместо консоли первым делом появится окно с предупреждением и длинной строкой символов. Пугаться его не нужно, но и закрывать не глядя не стоит.

Окно PuTTY Security Alert с отпечатком ключа сервера
Так PuTTY знакомит вас с сервером при первом подключении

Смысл окна простой. У каждого сервера есть собственный ключ, а показанная строка — его короткий слепок, отпечаток. PuTTY видит этот сервер впервые, сравнить отпечаток ему не с чем, и он спрашивает разрешения. Кнопка Accept запоминает сервер, и больше это окно по нему не появится.

Когда это окно — повод остановиться

Если предупреждение выскочило для сервера, к которому вы подключаетесь давно, и в тексте говорится, что ключ изменился, — не соглашайтесь. Так выглядит либо переустановка системы на сервере, либо попытка подсунуть вам чужую машину вместо вашей. Сначала выясните причину у того, кто администрирует сервер.

Дальше откроется чёрное окно с приглашением login as: — введите имя пользователя и нажмите Enter. Затем программа попросит пароль, и здесь новичков ждёт главная неожиданность: при наборе пароля в окне ничего не происходит. Ни символов, ни звёздочек, ни движения курсора. Пароль всё это время вводится, просто не показывается. Наберите его целиком и нажмите Enter — или вставьте правой кнопкой мыши.

Окно консоли: ввод имени пользователя, скрытый ввод пароля и приветствие сервера
Приглашение с именем пользователя и сервера означает, что вы внутри

Настройка под себя

Работать можно и с настройками по умолчанию, но пять минут вложений избавят от большинства мелких раздражителей. Все настройки живут в том же окне, что открывается при запуске.

Сохранённая сессия

Самое полезное. Заполните адрес и порт, вернитесь в раздел Session, впишите любое понятное имя в поле Saved Sessions и нажмите Save. Теперь сервер открывается двойным щелчком по строке в списке, вместе со всеми своими настройками. Для второго сервера — своя строка со своими.

Классическая ловушка

Настройки нужно сохранять до подключения и обязательно в разделе Session. Порядок такой: выбрали сессию в списке → Load → поменяли что нужно в других разделах → вернулись в Session → Save. Если поменять настройки в уже открытом окне через меню, они проживут только до его закрытия.

Кодировка

Раздел Window → Translation, поле Remote character set. Здесь должно стоять UTF-8. В свежих версиях так и есть по умолчанию, но если вместо русских названий файлов в консоли появляются «кракозябры» — причина почти всегда тут.

Раздел Window → Translation в PuTTY с выбранной кодировкой UTF-8
Единственная настройка, которая лечит нечитаемые русские буквы в консоли

Буфер прокрутки

Раздел Window, поле Lines of scrollback. По умолчанию окно помнит 2000 строк — при просмотре логов это заканчивается за пару секунд. Поставьте 20 000: памяти это почти не съест, а прокрутить наверх и найти строку с ошибкой станет реально. Там же задаётся размер окна в столбцах и строках, а в разделе Window → Appearance — шрифт и его размер.

Обрывы соединения

Если оставить окно без дела на несколько минут, соединение часто рвётся: домашний роутер или оборудование провайдера закрывает «молчащую» сессию. Лечится одной настройкой — раздел Connection, поле Seconds between keepalives, значение 30. PuTTY начнёт раз в полминуты подавать признаки жизни, и сессия перестанет отваливаться.

Раздел Connection в PuTTY с полем Seconds between keepalives
Тридцать секунд в этом поле избавляют от большинства обрывов при простое

Поведение окна при выходе

Раздел Session, группа Close window on exit. Значение Only on clean exit удобнее остальных: при нормальном выходе окно закроется само, а при разрыве или ошибке останется на экране, и вы успеете прочитать, что случилось.

Вход по ключу вместо пароля

Любой сервер с открытым в интернет портом SSH круглосуточно перебирают боты. Пароль из восьми символов такой перебор рано или поздно находит, ключ — нет. Плюс вход перестаёт требовать ручного ввода, что само по себе приятно.

Работает это так: вы создаёте пару связанных файлов. Закрытый ключ остаётся у вас на компьютере и не покидает его никогда. Открытый кладётся на сервер. При подключении сервер проверяет, что у вас есть парный закрытый ключ, — и пускает, не спрашивая пароль от учётной записи.

Создаём пару ключей

Запустите PuTTYgen из меню «Пуск». Внизу окна выберите тип ключа EdDSA — это современный компактный алгоритм Ed25519, лучший выбор по умолчанию. Если сервер совсем старый и такой ключ не принимает, возьмите RSA и поставьте 4096 бит. Нажмите Generate и водите мышью над пустой областью: программе нужны случайные движения, чтобы ключ получился по-настоящему непредсказуемым.

Окно PuTTYgen с созданным ключом Ed25519 и полем для пароля
После генерации в верхнем поле появляется открытый ключ — его и нужно скопировать

Заполните поле Key passphrase — это пароль от самого файла ключа. Он защищает вас в случае, если ноутбук украдут вместе с ключом. Затем нажмите Save private key и сохраните файл с расширением .ppk туда, откуда он случайно не удалится и не уедет в общую папку.

Кладём открытый ключ на сервер

В верхнем поле окна PuTTYgen — открытый ключ одной длинной строкой, начинается с ssh-ed25519. Выделите его целиком и скопируйте. Подключитесь к серверу по паролю, как раньше, и выполните:

mkdir -p ~/.ssh && chmod 700 ~/.ssh
nano ~/.ssh/authorized_keys

Вставьте скопированную строку правой кнопкой мыши, сохраните файл сочетанием Ctrl+O и выйдите через Ctrl+X. Затем закройте файл от посторонних:

chmod 600 ~/.ssh/authorized_keys
Права на файлы обязательны

Если папка .ssh или файл authorized_keys доступны на запись кому-то ещё, сервер молча откажется принимать ключ — и вы будете искать ошибку где угодно, кроме настоящей причины. Две команды chmod выше не формальность.

Указываем ключ в PuTTY

Вернитесь в главное окно, загрузите свою сохранённую сессию и откройте раздел Connection → SSH → Auth → Credentials. В поле Private key file for authentication выберите сохранённый .ppk. Заодно в разделе Connection → Data впишите имя пользователя в поле Auto-login username — тогда не придётся набирать и его.

Раздел Connection → SSH → Auth → Credentials с выбранным файлом закрытого ключа
Путь к файлу ключа указывается один раз и сохраняется вместе с сессией

Вернитесь в Session и нажмите Save. Теперь при подключении сервер попросит не пароль от учётной записи, а пароль от ключа. А если запустить Pageant, добавить в него ключ через Add Key и оставить висеть в трее, то и этот пароль будет спрошен один раз за весь рабочий день.

Команды после подключения

Полный список команд Linux не выучит никто, да и незачем. Достаточно десятка, покрывающего повседневные задачи, — остальное подскажет man имя_команды.

Осмотреться

КомандаЧто делает
pwdПоказывает, в какой папке вы сейчас находитесь
ls -laСписок файлов с правами, владельцем и размером, включая скрытые
cd /home/bitrix/wwwПерейти в папку. cd .. — на уровень вверх
du -sh *Размер каждой папки внутри текущей — так ищут, что заняло диск
find . -name "*.log"Найти файлы по имени начиная с текущей папки

Файлы и содержимое

КомандаЧто делает
cp файл копияКопировать. Для папок нужен ключ -r
mv старое новоеПереместить или переименовать
rm файлУдалить. Корзины нет, отмены тоже
mkdir backupСоздать папку
less файлПрочитать файл с прокруткой, выход по q
tail -f /var/log/nginx/error.logСмотреть, как в лог дописываются новые строки
nano файлПростой текстовый редактор: правка, Ctrl+O, Ctrl+X

Место, память, службы

КомандаЧто делает
df -hСколько места занято на дисках
free -hСколько занято оперативной памяти
topЧто нагружает процессор прямо сейчас, выход по q
systemctl status mysqldРаботает ли служба и что она пишет
systemctl restart nginxПерезапустить службу
journalctl -u mysqld -n 50Последние 50 строк журнала службы
Окно консоли с выводом команд df -h и free -h
Две команды, с которых начинается разбор почти любой жалобы «сайт тормозит»
Про sudo и про удаление

Команда sudo перед другой командой выполняет её с правами администратора — ею пользуются, когда обычных прав не хватает. Относитесь к ней внимательно: sudo rm -rf с опечаткой в пути стирает данные без вопросов и без возможности вернуть. Прежде чем удалять по маске, посмотрите тот же путь командой ls.

Если работать с файлами вслепую неудобно, установите mc — двухпанельный файловый менеджер прямо в консоли, с копированием по F5 и редактором по F4. Многим он заменяет половину команд из таблиц выше.

Туннель к базе и передача файлов

Проброс порта

Задача: подключиться к базе данных сервера привычной программой с ноутбука. Открывать порт MySQL наружу ради этого нельзя — его найдут в тот же день. Правильное решение — туннель: PuTTY притворяется базой на вашем компьютере и передаёт всё внутрь уже установленного шифрованного соединения.

Раздел Connection → SSH → Tunnels. В поле Source port впишите 3307, в Destination127.0.0.1:3306, переключатели оставьте на Local и Auto, нажмите Add.

Раздел Connection → SSH → Tunnels с настроенным пробросом порта 3307 на 127.0.0.1:3306
Проброс порта: слева локальный порт, справа адрес и порт со стороны сервера

Подключитесь. Пока окно PuTTY открыто, ваша программа для работы с базой должна ходить на 127.0.0.1, порт 3307 — и попадёт на сервер. Закрыли окно — туннель исчез. Порт 3307 выбран, чтобы не спорить с базой, установленной на самом ноутбуке.

Копирование файлов

Для передачи файлов в комплекте есть pscp. Запускается он не в окне PuTTY, а в командной строке Windows:

pscp backup.tar.gz user@server.example.by:/home/user/
pscp -r user@server.example.by:/home/bitrix/www/upload C:\backup

Первая команда отправляет файл на сервер, вторая забирает папку целиком к себе. Если удобнее диалоговый режим, есть psftp: он подключается и ждёт команд ls, cd, put, get — как старые FTP-клиенты, только по защищённому каналу.

Безопасность подключения

Как только вход по ключу заработал, стоит закрыть остальные двери. Все настройки живут в файле /etc/ssh/sshd_config, открывается он через nano.

  • Запретить вход паролем. Строка PasswordAuthentication no. После этого перебор пароля ботами теряет смысл в принципе.
  • Запретить вход администратором напрямую. Строка PermitRootLogin no, а для работы завести обычного пользователя с правом sudo. Половина автоматических атак ломится именно в root.
  • Сменить порт. Строка Port 2222 вместо 22. От целенаправленной атаки это не спасёт, но уберёт из журналов девяносто девять процентов фонового шума.
  • Поставить fail2ban. Служба сама банит адреса, которые перебирают пароли.

После правки файла настройки применяются перезапуском службы:

sudo systemctl restart sshd
Не закрывайте окно, пока не проверили

Это правило спасло больше серверов, чем любые резервные копии. Меняя настройки SSH, оставьте текущее окно открытым и откройте второе — с новым портом или новым способом входа. Убедились, что второе окно пускает, — тогда закрывайте первое. Если ошиблись в настройках и закрыли единственное окно, обратно вы уже не войдёте.

И помните про межсетевой экран: меняя порт, откройте новый в firewall до перезапуска службы, иначе она поднимется там, куда не пускает система.

Частые ошибки и что они значат

СообщениеПричина и что делать
Network error: Connection refused До сервера дошли, но на этом порту вас никто не ждёт: служба SSH не запущена или порт другой. Проверьте номер порта, затем состояние службы
Network error: Connection timed out Ответа нет вообще: неверный адрес, машина выключена или соединение режет межсетевой экран. Начните с проверки адреса
Access denied Не подошли имя пользователя или пароль. Проверьте раскладку и Caps Lock; если вход паролем на сервере отключён — подключайтесь по ключу
Server refused our key Сервер увидел ключ, но не принял: чаще всего дело в правах на ~/.ssh, в неверно вставленной строке или в том, что ключ положили не тому пользователю
Software caused connection abort Связь оборвалась по дороге. Помогает настройка keepalive, описанная выше
Remote side unexpectedly closed network connection Сервер закрыл соединение сам: перезапуск службы, срабатывание fail2ban или превышение лимита сессий
Вместо русских букв — непонятные символы Кодировка. Window → Translation → UTF-8
Окно ошибки PuTTY: Network error, Connection refused
Самая частая ошибка новичка — и почти всегда дело в номере порта

Чем можно заменить PuTTY

Программа не догма, и в некоторых случаях удобнее другое:

  • Встроенный клиент Windows. Откройте терминал и наберите ssh user@server.example.by. Ничего ставить не нужно, ключи хранятся в общем формате OpenSSH. Если ключ уже сделан в PuTTYgen, его можно выгрузить в этот формат через меню Conversions.
  • MobaXterm. Терминал, файловый менеджер и десяток инструментов в одном окне. Удобно, когда работы с сервером много, но и весит соответственно.
  • Termius. Современный вид и синхронизация списка серверов между устройствами; часть возможностей платная.
  • macOS и Linux. Там команда ssh встроена изначально, отдельная программа не нужна.

PuTTY остаётся хорошим выбором ровно по одной причине: он бесплатный, крошечный, ничего не требует от системы и помнит все ваши серверы. Для человека, который заходит на сервер раз в месяц, этого достаточно с запасом.

Коротко о главном

PuTTY действительно бесплатный?
Да. Программа с открытым исходным кодом под лицензией MIT, её пишет и раздаёт бесплатно Саймон Тэтем с 1999 года. Денег за неё не просят ни при установке, ни потом. Если сайт требует оплату, регистрацию или предлагает «менеджер загрузок» — вы не на официальном сайте.
Обязательно ли устанавливать программу?
Нет. Файл putty.exe работает сам по себе, его можно носить на флешке и запускать на чужом компьютере. Установщик нужен ради остальных утилит комплекта — генератора ключей PuTTYgen и агента Pageant.
Почему при вводе пароля ничего не происходит?
Пароль вводится вслепую: в окне не появляется ни символов, ни звёздочек. Это защита, а не сбой. Наберите пароль и нажмите Enter — или вставьте его правой кнопкой мыши.
Как копировать и вставлять текст в окне PuTTY?
Выделение мышью само копирует текст в буфер обмена, отдельного «копировать» нажимать не нужно. Вставка — правая кнопка мыши или Shift+Insert. Привычные Ctrl+C и Ctrl+V в окне терминала не работают: Ctrl+C там прерывает выполняемую команду.
Что делать, если забыл пароль от закрытого ключа?
Восстановить его нельзя — в этом и смысл. Сгенерируйте новую пару ключей, положите новый открытый ключ на сервер вместо старого и удалите прежнюю запись из файла authorized_keys.
Нужен ли PuTTY на macOS и Linux?
Практически нет. В обеих системах команда ssh уже встроена в терминал и делает то же самое. Сборки PuTTY под эти системы существуют, но ставить их обычно незачем.