Начало работы
Mobile SSH — это SSH-клиент для Android и iOS для подключения к вашим собственным серверам Linux, Unix, сетевым, IoT или серверам разработки. Вы указываете адрес сервера и учётные данные, а приложение открывает интерактивный SSH-терминал.
Требования
- Android 8.0 или новее либо iOS 16 или новее (iPhone или iPad).
- Сетевой доступ с устройства к вашему SSH-серверу.
- Имя хоста или IP-адрес SSH-сервера, порт, имя пользователя и пароль либо закрытый ключ.
- Для локальной передачи файлов выберите папку или файлы системным средством выбора. Ни одной платформе не нужен полный доступ к хранилищу.
Установка приложения
- Android: сейчас Mobile SSH распространяется как закрытый тест в Google Play. Откройте ссылку на участие в мобильном браузере устройства — не внутри приложения Google Play, где тест может быть не виден, — и присоединитесь тем аккаунтом Google, которым будете пользоваться. После этого приложение устанавливается и обновляется из Play, как любое другое.
- iOS: приложение для iOS распространяется как публичная бета в TestFlight. Установите приложение TestFlight от Apple, затем откройте ссылку-приглашение Mobile SSH с главной страницы сайта, чтобы установить приложение и получать обновления.
Подключение к серверу
- Откройте Mobile SSH.
- Нажмите + Add Session и найдите сохранённый сервер или добавьте новый прямо с этого экрана.
- Введите хост, порт, имя пользователя и данные аутентификации, если добавляете новый сервер.
- Нажмите на сервер, чтобы открыть сессию терминала.
- Используйте Active Sessions на стартовом экране, чтобы вернуться к ещё работающим сессиям.
Стандартный порт SSH — 22. Если ваш сервер использует другой порт, укажите его в профиле сервера.
Проверка подлинности серверов
Оба приложения проверяют подлинность SSH-сервера до отправки учётных данных. Изменившийся ключ останавливает подключение, в том числе через альтернативные адреса и промежуточные серверы.
- Android: параметр Автоматически принимать новые SSH-идентификаторы включён по умолчанию. Первый обычный ключ хоста сохраняется автоматически; последующие подключения должны ему соответствовать. Отключите параметр в Настройки → Общие → Безопасность, чтобы сверять каждый новый SHA-256 отпечаток с администратором до принятия и переподключения.
- iOS: неизвестный ключ хоста требует подтверждения. Сверьте SHA-256 отпечаток по доверенному каналу, затем выберите Доверять и переподключиться.
Просматривайте сохранённые идентификаторы в настройках. Обе платформы поддерживают отзывы ключей хостов от администратора; Android также поддерживает центры сертификации хостов. В iOS откройте Настройки → Идентификаторы серверов → Импорт отозванных ключей, чтобы добавить записи OpenSSH @revoked для Ed25519/ECDSA с заданной областью действия. Отозванные ключи блокируются при новых и повторных подключениях, даже если раньше им доверяли; импорт отзыва не закрывает уже открытые соединения. iOS не поддерживает сертификаты хостов и импорт CA. Доверие к хостам хранится отдельно на каждом устройстве и не импортируется из резервной копии. Не удаляйте изменённый или отозванный ключ, пока не выясните причину блокировки.
Выбор транспорта
При добавлении или изменении сервера селектор Transport определяет, как Mobile SSH подключается:
- SSH — обычное SSH-подключение (по умолчанию).
- Eternal Terminal — устойчивая сессия, которая переживает обрывы сети, засыпание устройства и смену IP-адреса. Если на хосте нет
etserver, Mobile SSH может установить его по SSH за вас. Подробности — в руководстве Terminal.
На Android также доступны экспериментальные подключения через прокси Teleport. Сохранённые маршруты через промежуточные SSH-серверы требуют транспорта SSH и несовместимы с Eternal Terminal.
Сохранение серверов
Сохранённые серверы хранят цель подключения и необязательную конфигурацию туннелей. Сохранённый сервер может включать:
- Имя хоста или IP-адрес.
- Порт SSH.
- Имя пользователя.
- Данные пароля или закрытого ключа.
- Необязательные правила локального проброса портов.
- Необязательные дополнительные адреса для той же машины (см. ниже).
- Необязательные сохранённые промежуточные серверы и выбор Присоединяться при подключении: Авто, Ничего, tmux, herdr или Zellij.
Используйте сохранённые серверы для хостов, к которым обращаетесь регулярно. Если сохранённый сервер указывает на другой хост, отличный от текущей активной сессии, Mobile SSH запускает новое подключение для выбранной цели.
Несколько адресов (роуминг между LAN и VPN)
Одна и та же машина часто доступна по разным адресам в зависимости от того, где вы находитесь, — например, по IP в домашней сети Wi-Fi и по IP через VPN. Добавьте альтернативные адреса в диалоге редактирования сервера, каждый со своим портом при необходимости. При подключении Mobile SSH перебирает адреса по порядку, пока один из них не ответит, запоминает последний рабочий адрес и в следующий раз пробует его первым. Смена сети (например, выход из VPN) вызывает немедленное переподключение к тому адресу, который сейчас доступен, вместо ожидания тайм-аута по неработающему маршруту.
Промежуточные серверы
Сначала сохраните бастионы, затем выберите их по порядку в настройках промежуточных узлов целевого сервера. Обе платформы поддерживают до восьми развёрнутых SSH-переходов. У каждого узла собственные учётные данные и проверка подлинности; конечному серверу достаточно быть доступным с предыдущего узла. Отсутствующие серверы, циклы и сбои останавливают маршрут вместо незаметного прямого подключения. Терминалы, SFTP, локальные пробросы и поддерживаемые SSH-функции используют этот маршрут.
Сохранение учётных данных
Экран Credentials хранит многоразовые записи «имя пользователя/пароль» или «имя пользователя/закрытый ключ». Сохранённые учётные данные можно выбрать в диалоге настройки сервера, чтобы не вводить одни и те же данные для входа для каждого хоста.
Записи учётных данных хранятся локально на устройстве — на iOS секреты хранятся в системном Keychain. Защитите устройство блокировкой экрана, если сохраняете пароли, парольные фразы или закрытые ключи.
Использование закрытых ключей
Mobile SSH поддерживает вставку закрытых ключей и их импорт через системное средство выбора файлов. На Android приложение поддерживает ключи Ed25519, ECDSA (P-256/384/521) и RSA; на iOS — ключи Ed25519 и ECDSA (P-256/384/521). DSA (ssh-dss) не поддерживается ни на одной из платформ. Обе платформы умеют открывать ключ, зашифрованный парольной фразой, — введите её в поле пароля/парольной фразы.
Чтобы использовать закрытый ключ:
- Откройте Credentials или диалог редактирования сервера.
- Вставьте текст закрытого ключа или выберите Import from file.
- Введите парольную фразу ключа в поле пароля/парольной фразы, если ключ зашифрован.
- Сохраните учётные данные или сервер.
Импорт закрытых ключей использует системное средство выбора файлов. Оно не даёт доступа к остальному хранилищу; для передачи файлов отдельно выбираются папки и файлы.
Android также поддерживает аппаратные ключи FIDO2 через USB и NFC: зарегистрируйте ключ или импортируйте учётные данные аппаратного ключа OpenSSH, затем следуйте запросам касания и PIN. Физический ключ нужен и после экспорта или восстановления этих данных. Перенаправление SSH-агента на Android включается отдельно для каждого сервера: сохранённые учётные данные могут отвечать на запросы подписи, при желании с подтверждением каждого использования. Включайте это лишь на серверах, которым доверяете запрашивать подписи. iOS не поддерживает аутентификацию аппаратными ключами и перенаправление агента.
Главный экран
Главный экран построен так, чтобы отвечать на вопрос «куда я могу вернуться?», а не открывать пустую форму подключения:
- Continue перечисляет подключения, живые прямо сейчас, с числом панелей, если их в подключении больше одной. Касание строки возвращает вас туда.
- Tmux sessions перечисляет то, что работает на ваших сохранённых серверах. Список берётся из снимка, который приложение уже сохранило, поэтому он появляется мгновенно и вообще без сети — у каждой строки указано, насколько снимок свежий, а касание подключает к серверу и присоединяет эту сессию. Снимки блёкнут через несколько часов и удаляются через неделю.
- На iOS список Недавние находится в форме Новое подключение; выбор записи заполняет форму подключения.
Плитка VPN на Android открывает встроенные клиенты маршрутизации; О приложении находится в настройках. Руководство по VPN включено в раздел Проброс портов на этом сайте.
Если ничего не запущено и в кэше пусто, экран так и сообщает и отправляет вас к Servers.
Имена и поиск сохранённых серверов
У сохранённого сервера может быть имя — «Домашний NAS», «Прод веб», — и список показывает его вместо адреса. Адрес возвращается сам, как только имя становится неоднозначным: две строки с одинаковым именем или идущий поиск — так строки всегда можно различить.
Нажмите на поле поиска на странице Saved Servers, чтобы отфильтровать список. Поиск ищет по имени, пользователю, хосту, порту, учётным данным и любым дополнительным адресам. Экран + Add Session также открывается с поиском, что позволяет найти сохранённый сервер и подключиться к нему в один шаг.
Серверы можно разложить по папкам. Папка сворачивается, запоминает, что была свёрнута, её можно переупорядочить или переименовать; при удалении папки её серверы переезжают в Ungrouped, а не удаляются.
Экспорт части настроек
Пункт Export selected… на экранах Servers и Credentials превращает список в выбор с галочками, так что можно передать три сервера, не экспортируя всё подряд. Касание заголовка папки берёт папку целиком. Экспорт шифруется, если вы задаёте парольную фразу, — без неё файл хранит пароли и закрытые ключи в открытом виде, и приложение предупреждает об этом перед записью.
Для полной копии выберите Экспортировать всё (резервная копия) на Android или Резервное копирование и восстановление на iOS. Текущие версии включают серверы, учётные данные и настройки приложения, например язык, дополнительные клавиши и сортировку мультиплексеров. Android также включает профили VPN и SOCKS. Защитите весь файл парольной фразой.
Оба приложения читают текущий формат резервных копий 2 и старые копии серверов и учётных данных. Проверьте предварительный просмотр: Объединить применяет предоставленные разделы, сохраняя существующие записи; Заменить заменяет разделы, присутствующие в файле, а предоставленный раздел настроек сбрасывает отсутствующие параметры к значениям по умолчанию. Отсутствующие разделы не меняются. Неподдерживаемые платформенные настройки отмечаются, а не превращаются в работающие функции другого приложения. Импорт копии не запускает VPN.
Доверие к хостам, активные сессии, системные разрешения и доступ к выбранным папкам не восстанавливаются. На целевом устройстве проверьте серверы и предоставьте доступ к локальным папкам. Старые версии приложения не читают новый формат полной резервной копии.
Активные сессии
При работающих сессиях главный экран показывает Активные сессии со счётчиком. Нажмите для возврата в сетку терминалов. На Android постоянное уведомление также перечисляет активные хосты и открывает управление подключениями.
Возврат на стартовый экран не отключает активные SSH-сессии; закрытие панелей или завершение активности терминала отключает их.
Первые полезные настройки
Откройте Settings на стартовом экране (у него есть отдельная страница):
- Решите, должно ли касание терминала показывать клавиатуру. У двух платформ противоположные значения по умолчанию: на Android клавиатура появляется только по кнопке ⌨, на iOS — по касанию.
- Задайте размер текста, шрифт, цветовую схему и размер буфера прокрутки терминала, а также выберите тему приложения (системная, светлая или тёмная).
- Включите Agent alerts, если вы запускаете длительные фоновые задачи (Claude Code, Codex, shell-скрипты) и хотите узнавать, когда агент ожидает вашего ввода. О том, как агенты сообщают о себе, читайте в руководстве Терминал.
- На Android параметр Keep sessions running in background включён по умолчанию, поэтому оболочки и агенты продолжают работать даже после того, как вы смахнули приложение из недавних.
- На обеих платформах в настройках есть переключатель анонимной аналитики. Выключение останавливает сбор новых событий.
- На iOS Диктовка и подсказки включена по умолчанию. Отключите её и откройте новую панель, если предпочитаете прямой ввод без диктовки и автокоррекции.
- Удалённые уведомления, оповещения о завершении команд и удалённое чтение буфера обмена включаются отдельно. Разрешайте только нужные вам удалённые действия.
Плагины
Плагины расширяют Mobile SSH дополнительными рабочими процессами. Откройте Plugins на стартовом экране, чтобы:
- Просматривать каталог по категориям и искать доступные плагины.
- Установить нужные — каждый плагин скачивается по требованию и проверяется по контрольной сумме SHA-256 при загрузке в приватное хранилище приложения.
- Запускать установленные плагины с того же экрана.
По умолчанию плагины загружаются из публичного каталога. Если вы поддерживаете собственный, можно указать Mobile SSH пользовательский или приватный источник каталога. Устанавливайте плагины только из источников, которым доверяете.
Языки
По умолчанию Mobile SSH использует системный язык. Оба приложения теперь поддерживают двадцать языков: арабский, египетский арабский, бенгальский, китайский (упрощённый и традиционный), английский, французский, немецкий, хинди, индонезийский, японский, маратхи, нигерийский пиджин, португальский, русский, испанский, тамильский, телугу, турецкий и урду.
Если вы хотите видеть приложение не на языке телефона, в Settings → Language есть выбор языка с вариантом «System default». Язык по-прежнему можно менять и в Настройки → Система → Языки на Android или в Настройки → Основные → Язык и регион на iOS.
Примечание о безопасности
Подключайтесь только к доверенным серверам. Сохранённые данные подключения остаются на устройстве, пока вы не экспортируете или не передадите их; у Mobile SSH нет облачного хранилища или автоматической синхронизации между устройствами. Защищайте устройство и резервные копии, сверяйте незнакомые отпечатки хостов и проверяйте ошибки изменения ключа до переподключения.