Практическое руководство — что делать шаг за шагом, чтобы получить максимум от SSHBorg.
Нажмите кнопку + на экране хостов, чтобы добавить новый сервер.
ubuntu, root, deploy).При первом подключении SSHBorg показывает отпечаток сервера и просит вас его принять. Это проверка безопасности: она гарантирует, что вы подключаетесь к нужной машине, а не к самозванцу. Прежде чем принимать, убедитесь, что отпечаток совпадает с тем, который сообщил администратор сервера или который вы получили по доверенному каналу.
После принятия отпечаток сохраняется локально. Если при следующем подключении он изменится, SSHBorg вас предупредит — это может означать переустановку сервера, смену ключей или атаку «человек посередине».
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub
Когда список серверов разрастается, хосты можно объединять в сворачиваемые группы с цветовой маркировкой — например Продакшн, Домашняя лаборатория, Клиенты.
Цвета можно выбрать из быстрых образцов или свободно подобрать с помощью градиентного выбора цвета. У хоста может быть и собственный цвет — он задаётся в редакторе хоста, сразу под группой, — который перекрывает цвет группы и работает также для хостов без группы.
Хосты без группы остаются вверху списка, и если вы никогда не создадите ни одной группы, список будет выглядеть и работать точно так же, как раньше.
Файловый менеджер SFTP позволяет просматривать, отправлять, скачивать, переименовывать и удалять файлы на сервере прямо с телефона. Откройте SFTP-сессию с экрана хостов, нажав SFTP.
Нажмите на папку, чтобы открыть её. Используйте стрелку назад или нажмите на любой сегмент адресной строки, чтобы подняться вверх по дереву каталогов.
Символические ссылки отмечены маленьким значком ссылки. Нажатие на симлинк переводит к его цели: если он указывает на каталог, вы входите в него, если на файл — он ведёт себя как обычный файл.
Нажмите кнопку отправки (↑), чтобы выбрать один или несколько файлов из памяти телефона. Передача начинается сразу, а прогресс отображается вверху экрана.
Нажмите на любой файл, чтобы сразу его скачать. Чтобы скачать папку целиком, нажмите значок скачивания рядом с ней — SSHBorg загрузит всё дерево каталогов и сохранит его в папке Downloads на вашем телефоне.
Если файл уже существует в месте назначения, диалог спросит, нужно ли перезаписать, пропустить файл или отменить всю передачу.
Нажмите и удерживайте любой элемент, чтобы войти в режим выбора, затем нажимайте на другие элементы, чтобы дополнить выделение. Панель инструментов показывает действия для текущего выбора:
Аутентификация по ключу безопаснее паролей и после настройки не требует ничего запоминать или вводить.
Перейдите в Настройки → SSH-ключи → Создать новый ключ. SSHBorg поддерживает:
Дайте ключу осмысленное имя (например, my-vps или work-server), чтобы потом его узнать.
После создания ключа нажмите на него, чтобы увидеть открытый ключ. Скопируйте его и вставьте в файл ~/.ssh/authorized_keys на сервере для того пользователя, под которым вы хотите входить.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...вашскопированныйключ..." >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
/etc/ssh/sshd_config указано PubkeyAuthentication yes. В большинстве дистрибутивов это значение по умолчанию, но некоторые усиленные образы его отключают.
SSHBorg предлагает необязательную дополнительную парольную фразу для ваших ключей (Настройки → SSH-ключи → нажмите на ключ → Включить шифрование). Когда она включена, ключ шифруется парольной фразой, которую SSHBorg не хранит — вводить её придётся при каждом использовании ключа.
Это настоятельно рекомендуется, если вы храните на телефоне доступы к важным серверам или если биометрическая блокировка отключена.
Пока вы печатаете в терминале, SSHBorg показывает панель подсказок над клавиатурой. Подсказки берутся из истории команд того пользователя, под которым вы подключились.
При открытии сессии терминала SSHBorg читает файл истории оболочки с удалённого сервера. Он пробует следующие расположения по порядку:
~/.bash_history — по умолчанию для Bash~/.zsh_history — по умолчанию для Zsh (также проверяется $HISTFILE, если задан)~/.local/share/fish/fish_history — для пользователей FishИспользуется первый существующий и доступный для чтения файл. По мере ввода команды фильтруются в реальном времени и показываются чипами на панели подсказок. Нажмите на чип, чтобы вставить команду.
Подсказки не появляются
~/.bashrc:
HISTFILE=~/.bash_history
HISTSIZE=10000
HISTFILESIZE=20000
~/.zshrc:
HISTFILE=~/.zsh_history
HISTSIZE=10000
SAVEHIST=10000
setopt APPEND_HISTORY SHARE_HISTORY
Подсказки от другого пользователя
sudo su - root (или переключились на другого пользователя через su), панель подсказок по-прежнему показывает историю исходного пользователя входа, а не root. Это потому, что SSHBorg читает файл истории до запуска оболочки, используя те учётные данные, с которыми вы подключились.
root (если ваш сервер это допускает).
Помимо ввода текста терминал реагирует на несколько сенсорных жестов:
В разделе Настройки → Терминал можно подстроить терминал под свои нужды:
Когда открыта экранная клавиатура, над ней появляется ряд кнопок-ярлыков. Прокручивайте панель вбок, чтобы добраться до всех клавиш.
Ctrl и Alt работают как залипающие переключатели — нажмите одну, затем нажмите букву, чтобы отправить сочетание. Они сбрасываются автоматически после следующего нажатия.
Значок проверки орфографии переключает клавиатуру между режимом терминала и режимом слов. В режиме терминала (по умолчанию) автозамена и подсказки слов отключены — это идеально для команд и путей к файлам. В режиме слов клавиатура ведёт себя как в обычном текстовом поле, с включёнными подсказками и автозаменой. Полезно, когда вы печатаете обычный текст через SSH, например при работе с Claude Code или другими интерактивными инструментами.
Прокрутите панель вправо, чтобы добраться до F1 — F12.
Проброс SSH-агента позволяет использовать ключи, хранящиеся в SSHBorg, для аутентификации дальнейших подключений, выполняемых изнутри удалённого сервера — например, чтобы сделать git clone приватного репозитория или перейти на вторую машину.
При добавлении или редактировании хоста включите переключатель Проброс агента. SSHBorg будет выступать SSH-агентом для этой сессии.
Сервер должен разрешать проброс агента. Проверьте /etc/ssh/sshd_config:
AllowAgentForwarding yes
В большинстве систем это значение по умолчанию. После изменения перезапустите демон SSH:
sudo systemctl restart sshd
Если вы подключаетесь к этому серверу ещё и с ноутбука или настольного компьютера, проброс можно настроить постоянно в локальном ~/.ssh/config:
Host myserver
HostName 203.0.113.42
User ubuntu
ForwardAgent yes
Некоторые старые серверы — сетевые устройства, встраиваемые системы или машины с устаревшими версиями OpenSSH — поддерживают только те алгоритмы шифрования, которые современные SSH-клиенты больше не предлагают по умолчанию.
Когда вы включаете переключатель Разрешить устаревшие шифры в настройках хоста, SSHBorg добавляет в список согласования следующие дополнительные алгоритмы:
aes128-cbc, aes192-cbc, aes256-cbc, 3des-cbcdiffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1ssh-dss (DSA 1024 бит)Сервер всегда согласует самый стойкий алгоритм, поддерживаемый обеими сторонами, поэтому включение этой опции не ослабляет подключения к современным серверам — устаревшие алгоритмы используются только тогда, когда сервер не может предложить ничего лучше.
SSH — это живое TCP-соединение между вашим телефоном и сервером. Если соединение прервётся — пусть даже на секунду — сессия и всё, что в ней выполняется, будет потеряно.
Мобильные сети особенно склонны к обрывам по нескольким причинам:
Терминальный мультиплексор запускает постоянную сессию на сервере, полностью независимую от вашего SSH-соединения. Если связь оборвётся, сессия и всё, что в ней выполняется, продолжит работать. Переподключившись, вы снова присоединяетесь к ней и находите всё ровно там, где оставили.
Это самая полезная привычка для всех, кто управляет серверами с телефона.
tmux доступен в большинстве современных дистрибутивов Linux и является рекомендуемым вариантом.
# Запустить новую именованную сессию
tmux new -s work
# Отсоединиться от сессии (оставить её работать)
Ctrl+B, затем D
# Показать список запущенных сессий
tmux ls
# Снова присоединиться к сессии
tmux attach -t work
# Присоединиться к самой последней сессии
tmux attach
screen старше, но доступен практически в любой Unix-системе, включая минимальные серверные образы, где tmux может быть не установлен.
# Запустить новую именованную сессию
screen -S work
# Отсоединиться от сессии
Ctrl+A, затем D
# Показать список запущенных сессий
screen -ls
# Снова присоединиться к сессии
screen -r work
tmux attach || tmux new -s maintmux attach || tmux new -s main в ~/.bashrc или ~/.zshrc на сервере, чтобы сессия мультиплексора запускалась автоматически при каждом входе через SSHBorg.
Jump host (его также называют бастионом) — это промежуточный сервер, через который нужно пройти, чтобы добраться до целевого сервера, недоступного из интернета напрямую. SSHBorg изначально поддерживает одиночные и многозвенные цепочки переходов.
Если нужно пройти более чем через один промежуточный сервер (например, интернет → bastion → dmz → target), создайте запись для каждого звена и свяжите их:
Аналогичная конфигурация в настольном ~/.ssh/config выглядит так:
Host bastion
HostName bastion.example.com
User admin
ForwardAgent yes
Host target
HostName 10.0.1.50
User ubuntu
ProxyJump bastion
ForwardAgent yes
С такой конфигурацией команда ssh target на ноутбуке прозрачно проходит через бастион.
SSHBorg позволяет держать открытыми одновременно несколько сессий SSH-терминала и файлового менеджера SFTP, даже к разным серверам.
tmux или screen, если хотите, чтобы они пережили и обрыв SSH-соединения.
Включите биометрическую блокировку в Настройки → Безопасность → Биометрическая блокировка. Когда она активна, SSHBorg требует отпечаток пальца или распознавание лица, прежде чем показать любые хосты, учётные данные или данные сессий.
Можно задать тайм-аут бездействия — по истечении заданного числа минут в фоне приложение блокируется автоматически.
По умолчанию SSHBorg блокирует скриншоты и запись экрана, чтобы конфиденциальное содержимое терминала не утекло через экран недавних приложений или инструменты захвата экрана.
Если вам нужно сделать скриншот (например, чтобы поделиться выводом терминала), защиту можно временно отключить в Настройки → Безопасность → Разрешить скриншоты.
Все учётные данные (пароли, закрытые ключи, парольные фразы) хранятся в зашифрованном виде с использованием Android Keystore — аппаратно защищённого хранилища, доступного на Android 10+. Они никогда не записываются во внешнюю память и никуда не передаются.
SSHBorg умеет экспортировать и импортировать конфигурации хостов в виде JSON-файла. Это позволяет перенести список серверов на другое устройство или хранить переносимую копию своей конфигурации.
Перейдите в Настройки → Резервная копия → Экспорт хостов. Выберите, куда сохранить файл, с помощью системного диалога. По умолчанию файл называется sshborg_hosts.json.
Перейдите в Настройки → Резервная копия → Импорт хостов. Выберите ранее экспортированный (или созданный вручную) файл .json. SSHBorg объединит его с существующим списком хостов:
Файл экспорта — это обычный объект JSON. Его можно создать и вручную, чтобы массово импортировать список серверов из другого источника.
{
"version": 2,
"exported_at": "2026-05-14T10:00:00Z",
"groups": [
{ "name": "Продакшн", "color": -1754827 }
],
"hosts": [
{
"label": "Мой VPS",
"hostname": "203.0.113.42",
"port": 22,
"username": "ubuntu",
"agentForwarding": false,
"jumpMode": "simple",
"jumpHosts": null,
"jumpHostIdList": null,
"portForwardings": null,
"sftpStartMode": "last",
"sftpStartDir": null,
"allowLegacyCiphers": false,
"group": "Продакшн"
}
]
}
label — отображаемое имя в SSHBorg. Используется как уникальный ключ при объединении во время импорта. Обязательное.hostname — адрес сервера или IP (IPv4 или IPv6). Обязательное.port — SSH-порт. По умолчанию 22.username — пользователь для входа. Обязательное.agentForwarding — true, чтобы включить проброс SSH-агента. По умолчанию false.jumpMode — "simple" (использовать текст jumpHosts) или "host_list" (использовать внутренние идентификаторы хостов SSHBorg). При создании файла вручную используйте "simple".jumpHosts — промежуточные хосты через запятую в формате [user@]host[:port]. Используется только когда jumpMode равен "simple".portForwardings — правила локального проброса портов, по одному на строку, в синтаксисе SSH -L, например "8080:localhost:8080".sftpStartMode — начальный каталог SFTP: "last" (запоминать последний посещённый), "fixed" (всегда использовать sftpStartDir), "home" (домашний каталог на сервере). По умолчанию "last".sftpStartDir — путь, используемый когда sftpStartMode равен "fixed".allowLegacyCiphers — true, чтобы включить устаревшие алгоритмы шифрования, описанные выше. По умолчанию false.group — имя группы, к которой принадлежит хост. Группы перечисляются в массиве groups верхнего уровня с полями name и color (ARGB как знаковое 32-битное целое). Если хост ссылается на группу, которой нет в массиве, она создаётся автоматически с цветом по умолчанию — поэтому при написании файла вручную массив можно вообще опустить.color — необязательный собственный цвет хоста (ARGB как знаковое 32-битное целое). Он перекрывает цвет группы.label, hostname и username, необязательны. Пропущенные поля принимают значения по умолчанию.