Практичний посібник — що робити, крок за кроком, щоб отримати максимум від SSHBorg.
Натисніть кнопку + на екрані хостів, щоб додати новий сервер.
ubuntu, root, deploy).При першому підключенні SSHBorg показує відбиток сервера та просить прийняти його. Це перевірка безпеки: вона гарантує, що ви підключаєтесь до правильної машини, а не до зловмисника. Перевірте, що відбиток збігається з наданим адміністратором сервера, перш ніж приймати.
Після прийняття відбиток зберігається локально. Якщо він зміниться при наступному підключенні, SSHBorg попередить вас — це може вказувати на перевстановлення сервера, ротацію ключів або атаку man-in-the-middle.
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub
Коли список серверів росте, хости можна впорядкувати в згортувані групи з кольоровим позначенням — наприклад Продакшн, Домашня лабораторія, Клієнти.
Кольори можна вибрати зі швидких зразків або довільно за допомогою градієнтного вибору кольору. Хост також може мати власний колір — він задається в редакторі хоста, одразу під групою, — який має пріоритет над кольором групи і працює й для хостів без групи.
Хости без групи лишаються вгорі списку, і якщо ви не створите жодної групи, список виглядатиме й поводитиметься точно як раніше.
Файловий менеджер SFTP дозволяє переглядати, завантажувати, скачувати, перейменовувати та видаляти файли на сервері безпосередньо з телефону. Відкрийте сеанс SFTP з екрана хостів, торкнувшись SFTP.
Торкніться папки, щоб відкрити її. Використовуйте стрілку назад або торкніться будь-якого сегмента рядка шляху, щоб піднятися вгору по дереву каталогів.
Символічні посилання відображаються з маленьким значком ланцюжка. Торкання символічного посилання переходить до його цілі: якщо воно вказує на каталог — ви входите до нього; якщо на файл — поводиться як звичайний файл.
Торкніться кнопки завантаження (↑) щоб вибрати один або кілька файлів зі сховища телефону. Завантаження починається негайно, прогрес відображається у верхній частині екрана.
Торкніться будь-якого файлу, щоб одразу його скачати. Щоб скачати цілу папку, торкніться значка скачування поруч з нею — SSHBorg скачає все дерево каталогів і збереже його в папці Завантаження на телефоні.
Якщо файл вже існує в місці призначення, з'явиться діалог із запитом: замінити, пропустити файл або скасувати весь трансфер.
Утримуйте будь-який елемент, щоб увійти в режим вибору, потім торкайтеся інших елементів для додавання до вибору. Панель інструментів показує доступні дії:
Автентифікація за ключем безпечніша за паролі та після налаштування не вимагає нічого запам'ятовувати чи вводити.
Перейдіть до Налаштування → SSH ключі → Згенерувати новий ключ. SSHBorg підтримує:
Дайте ключу значущу назву (наприклад мій-vps або робочий-сервер), щоб легко його знайти пізніше.
Після генерації ключа натисніть на нього, щоб побачити публічний ключ. Скопіюйте його та вставте у файл ~/.ssh/authorized_keys сервера для потрібного користувача.
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "ssh-ed25519 AAAA...вашскопійованийключ..." >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
PubkeyAuthentication yes у /etc/ssh/sshd_config. Це значення за замовчуванням на більшості дистрибутивів, але деякі захищені образи вимикають його.
SSHBorg пропонує необов'язкову додаткову парольну фразу для ваших ключів (Налаштування → SSH ключі → натисніть на ключ → Увімкнути шифрування). Коли активовано, ключ шифрується фразою, яку SSHBorg не зберігає — вона запитуватиметься кожного разу при використанні ключа.
Настійно рекомендується, якщо ви зберігаєте конфіденційні облікові дані на телефоні або блокування застосунку вимкнено.
SSHBorg показує панель підказок над клавіатурою під час введення в терміналі. Підказки беруться з історії оболонки користувача, під яким ви підключились.
При відкритті термінальної сесії SSHBorg читає файл історії оболонки з віддаленого сервера. Перевіряються такі розташування за порядком:
~/.bash_history — за замовчуванням для Bash~/.zsh_history — за замовчуванням для Zsh (також перевіряється як $HISTFILE, якщо встановлено)~/.local/share/fish/fish_history — для користувачів Fish shellВикористовується перший існуючий та доступний файл. Під час введення команди фільтруються в реальному часі та відображаються як чіпи на панелі підказок. Натисніть на чіп, щоб вставити команду.
Підказки не з'являються
~/.bashrc:
HISTFILE=~/.bash_history
HISTSIZE=10000
HISTFILESIZE=20000
~/.zshrc:
HISTFILE=~/.zsh_history
HISTSIZE=10000
SAVEHIST=10000
setopt APPEND_HISTORY SHARE_HISTORY
Підказки від неправильного користувача
sudo su - root (або переходите до іншого користувача через su), панель підказок все одно показує історію оригінального користувача входу, а не root. Це тому, що SSHBorg читає файл історії до запуску оболонки, використовуючи облікові дані входу.
root (якщо сервер це дозволяє).
Термінал реагує на кілька жестів дотику крім введення тексту:
У розділі Налаштування → Термінал можна підлаштувати термінал під себе:
Коли екранна клавіатура відкрита, над нею з'являється ряд кнопок швидкого доступу. Прокрутіть панель горизонтально, щоб побачити всі клавіші.
Ctrl та Alt — це перемикачі з фіксацією: натисніть один, потім натисніть буквену клавішу для надсилання комбінації. Вони автоматично скидаються після наступного натискання клавіші.
Іконка перевірки орфографії перемикає клавіатуру між режимом термінала і режимом слів. У режимі термінала (за замовчуванням) автокорекція і підказки слів вимкнені — ідеально для команд і шляхів до файлів. У режимі слів клавіатура поводиться як звичайне текстове поле з увімкненими підказками і автокорекцією. Корисно при введенні природної мови через SSH, наприклад з Claude Code або іншими інтерактивними інструментами.
Прокрутіть панель праворуч, щоб дістатися клавіш від F1 до F12.
Панель має кілька розкладок. Торкніться клавіші ⇄ на панелі, щоб перемкнути: клавіші поступаються місцем списку доступних панелей, торкніться однієї — і готово, вибір запам'ятовується. Панелі також можна вибирати й керувати ними в Налаштування → Термінал → Розкладка панелі додаткових клавіш → Налаштувати.
/ - | ~ і стрілками в порядку клавіатури (← ↑ ↓ →).ESC / - Home ↑ End PgUp над Tab Ctrl Alt ← ↓ → PgDn.Щоб створити власну, продублюйте шаблон (меню ⋮ поруч) або створіть нову панель. Редактор показує панель саме такою, якою вона буде: торкніться клавіші, щоб вибрати її, а потім кнопками нижче перемістіть її ліворуч або праворуч, в інший ряд, змініть, додайте клавішу після неї або видаліть. Кожен ряд може прокручуватися (клавіші зберігають природну ширину) або заповнювати ширину екрана (до приблизно дев'яти клавіш у ряду на телефоні). До трьох рядів; розмір клавіш регулюється.
Окрім звичайних клавіш, власна панель може містити текстові клавіші: будь-який текст, що надсилається як є — окремий |, префікс sudo або ціла команда. Використовуйте \n для Enter, \t для Tab і \e для Escape, тож ls -la\n стає макросом на один дотик. Є ще дві клавіші дій: закріпити тримає панель видимою при закритій клавіатурі, клавіатура показує або ховає клавіатуру.
Власні панелі входять до резервної копії налаштувань. На Android TV усе працює з пульта: клавіші та кнопки редактора доступні через D-pad.
SSH agent forwarding дозволяє використовувати ключі, збережені в SSHBorg, для автентифікації додаткових з'єднань, зроблених зсередини віддаленого сервера — наприклад, для git clone приватного репозиторію або для переходу на другу машину.
При додаванні або редагуванні хосту увімкніть перемикач Agent forwarding. SSHBorg діятиме як SSH агент для цієї сесії.
Сервер має дозволяти agent forwarding. Перевірте /etc/ssh/sshd_config:
AllowAgentForwarding yes
Це значення за замовчуванням на більшості систем. Після зміни перезапустіть SSH-демон:
sudo systemctl restart sshd
Якщо ви також підключаєтесь до цього сервера з ноутбука або комп'ютера, можна постійно налаштувати forwarding у локальному ~/.ssh/config:
Host myserver
HostName 203.0.113.42
User ubuntu
ForwardAgent yes
Деякі старіші сервери — мережеве обладнання, вбудовані пристрої або системи з застарілими версіями OpenSSH — підтримують лише алгоритми шифрування, які сучасні SSH-клієнти більше не оголошують за замовчуванням.
При активації перемикача Дозволити застарілі шифри в налаштуваннях хоста SSHBorg додає такі алгоритми до списку переговорів:
aes128-cbc, aes192-cbc, aes256-cbc, 3des-cbcdiffie-hellman-group14-sha1, diffie-hellman-group-exchange-sha1, diffie-hellman-group1-sha1ssh-dss (DSA 1024-bit)Сервер завжди узгоджує найсильніший алгоритм, підтримуваний обома сторонами, тому увімкнення цього параметра не послаблює з'єднання з сучасними серверами.
SSH — це активне TCP-з'єднання між вашим телефоном і сервером. Якщо з'єднання перервалося — навіть на секунду — сесія та все, що в ній виконувалося, втрачається.
Мобільні мережі особливо схильні до обривів з'єднання з кількох причин:
Термінальний мультиплексор запускає постійну сесію на сервері, повністю незалежну від вашого SSH-з'єднання. Якщо з'єднання обривається, сесія та все, що в ній виконується, продовжує працювати. Після повторного підключення ви відновлюєте сесію і знаходите все точно так, як залишили.
Це найкорисніша звичка для тих, хто керує серверами з телефону.
tmux доступний на більшості сучасних дистрибутивів Linux і є рекомендованим вибором.
# Запустити нову іменовану сесію
tmux new -s work
# Від'єднатися від сесії (залишити її працювати)
Ctrl+B, потім D
# Переглянути запущені сесії
tmux ls
# Приєднатися до сесії
tmux attach -t work
# Приєднатися до останньої сесії
tmux attach
screen старіший, але доступний практично на кожній Unix-системі, включаючи мінімальні серверні образи, де tmux може бути не встановлений.
# Запустити нову іменовану сесію
screen -S work
# Від'єднатися від сесії
Ctrl+A, потім D
# Переглянути запущені сесії
screen -ls
# Приєднатися до сесії
screen -r work
tmux attach || tmux new -s maintmux attach || tmux new -s main до свого ~/.bashrc або ~/.zshrc на сервері, щоб сесія мультиплексора запускалася автоматично кожного разу при вході через SSHBorg.
Jump host (також відомий як bastion host) — це проміжний сервер, через який потрібно пройти, щоб дістатися до цільового сервера, який не доступний безпосередньо з інтернету. SSHBorg нативно підтримує одно- та багаторівневі ланцюги переходів.
Якщо потрібно пройти через кілька проміжних серверів (наприклад інтернет → bastion → dmz → target), створіть запис для кожного переходу та з'єднайте їх ланцюгом:
Еквівалентне налаштування у ~/.ssh/config на комп'ютері виглядає так:
Host bastion
HostName bastion.example.com
User admin
ForwardAgent yes
Host target
HostName 10.0.1.50
User ubuntu
ProxyJump bastion
ForwardAgent yes
З цим налаштуванням ssh target на ноутбуці прозоро переходить через bastion.
SSHBorg дозволяє одночасно тримати відкритими кілька SSH-термінальних сесій та сесій файлового менеджера SFTP, навіть до різних серверів.
tmux або screen на стороні сервера, якщо хочете, щоб вони пережили навіть обрив SSH-з'єднання.
Виберіть спосіб захисту в Налаштування → Безпека → Блокування застосунку: Немає (за замовчуванням), Лише біометрія (відбиток пальця або розпізнавання обличчя), Блокування пристрою (PIN, графічний ключ чи пароль пристрою на додачу до біометрії) або вбудований PIN чи парольна фраза. Коли блокування активне, SSHBorg вимагає автентифікацію перед показом будь-яких хостів, облікових даних або даних сесії.
Вбудований PIN чи парольна фраза працює на будь-якому пристрої, навіть без біометричного обладнання чи системного блокування екрана — тому це правильний вибір на Android TV. Щоб змінити або прибрати його, спершу запитується поточний. Його неможливо відновити, якщо забудете: доведеться очистити дані застосунку або перевстановити його, тож тримайте резервну копію своїх хостів.
Ви можете встановити таймаут бездіяльності — після цієї кількості хвилин у фоновому режимі застосунок автоматично заблокується.
За замовчуванням SSHBorg блокує знімки екрана та запис екрана, щоб конфіденційний вміст терміналу не потрапив через екран останніх застосунків або інструменти захоплення екрана.
Якщо потрібно зробити знімок (наприклад, щоб поділитися виведенням терміналу), можна тимчасово вимкнути захист у Налаштування → Безпека → Дозволити знімки.
Всі облікові дані (паролі, приватні ключі, парольні фрази) зберігаються в зашифрованому вигляді за допомогою Android Keystore — апаратно захищеного сховища, доступного на Android 10+. Вони ніколи не записуються на зовнішнє сховище і не передаються нікуди.
SSHBorg може експортувати та імпортувати конфігурації хостів і налаштування застосунку у форматі JSON. Це дозволяє перенести список серверів на інший пристрій або зберегти портативну резервну копію налаштувань.
Перейдіть до Налаштування → Резервна копія → Експортувати резервну копію. Виберіть місце збереження файлу за допомогою системного вибору файлів. За замовчуванням файл називається sshborg_backup.json.
Перейдіть до Налаштування → Резервна копія → Імпортувати резервну копію. Виберіть файл .json, попередньо експортований (або створений вручну). SSHBorg об'єднає його з наявним списком хостів:
keyLabel, якщо такий існує; інакше поле ігнорується.Експортований файл є звичайним об'єктом JSON. Його можна також створити вручну для масового імпорту списку серверів з іншого джерела.
{
"version": 5,
"exported_at": "2026-05-14T10:00:00Z",
"groups": [
{ "name": "Продакшн", "color": -1754827 }
],
"hosts": [
{
"label": "Мій VPS",
"hostname": "203.0.113.42",
"port": 22,
"username": "ubuntu",
"agentForwarding": false,
"jumpMode": "simple",
"jumpHosts": null,
"jumpHostIdList": null,
"portForwardings": null,
"sftpStartMode": "last",
"sftpStartDir": null,
"sftpShowHidden": false,
"allowLegacyCiphers": false,
"keyLabel": "Ключ мого VPS",
"group": "Продакшн"
}
],
"settings": {
"night_mode": 0,
"scrollback_lines": 2000,
"terminal_font_size": 13,
"terminal_color_scheme": 0,
"double_tap_action": 0
}
}
Необов'язковий об'єкт settings містить налаштування застосунку й записується автоматично під час експорту; його можна пропустити, створюючи файл вручну.
label — назва, що відображається в SSHBorg. Використовується як унікальний ключ для об'єднання при імпорті. Обов'язкове.hostname — адреса або IP сервера (IPv4 або IPv6). Обов'язкове.port — порт SSH. За замовчуванням: 22.username — ім'я користувача для входу. Обов'язкове.agentForwarding — true для увімкнення пересилання SSH-агента. За замовчуванням: false.jumpMode — "simple" (використовує текст jumpHosts) або "host_list" (використовує внутрішні ID SSHBorg). Використовуйте "simple" під час ручного створення файлу.jumpHosts — список jump-хостів через кому у форматі [користувач@]хост[:порт]. Використовується лише коли jumpMode — "simple".portForwardings — правила локального переспрямування портів через новий рядок у синтаксисі SSH -L, напр. "8080:localhost:8080".sftpStartMode — початкова директорія SFTP: "last" (запам'ятати останню відвідану), "fixed" (завжди використовувати sftpStartDir), "home" (домашня директорія сервера). За замовчуванням: "last".sftpStartDir — шлях для використання, коли sftpStartMode — "fixed".sftpShowHidden — true, щоб показувати приховані файли (dotfiles, імена, що починаються з ".") у браузері SFTP цього хоста. Типово false.allowLegacyCiphers — true, щоб увімкнути застарілі алгоритми, описані вище. Типово false.keyLabel — назва SSH-ключа, який використовує цей хост. Під час імпорту, якщо ключ із такою назвою існує, його прив'язують до хоста; інакше поле ігнорується. Сам ключ ніколи не входить до резервної копії.group — назва групи, до якої належить хост. Групи перелічені в масиві groups верхнього рівня з полями name і color (ARGB як 32-бітне ціле зі знаком). Якщо хост посилається на групу, якої немає в масиві, її буде створено автоматично з типовим кольором — тож, пишучи файл вручну, масив можна пропустити.color — необов'язковий колір окремого хоста (ARGB як 32-бітне ціле зі знаком). Має пріоритет над кольором групи.label, hostname та username, є необов'язковими. Відсутні поля повертаються до значень за замовчуванням.
SSHBorg працює на Android TV та Google TV. Керується з пульта (D-pad), але оскільки це застосунок із великою кількістю тексту, фізична клавіатура дуже допомагає.
Щоб перейменувати, видалити, редагувати, дублювати чи завантажити з рядка, відкрийте його меню: натисніть клавішу Меню (опції) на пульті на виділеному рядку або утримуйте OK (довге натискання). OK саме по собі виконує основну дію, а не меню.
Фізична клавіатура — USB або Bluetooth (Android TV підтримує обидві) наполегливо рекомендується і фактично необхідна для термінала. З нею текстові поля та оболонка працюють як звичайно.
Без неї екранна клавіатура все ж підходить для коротких введень: виділіть поле, натисніть OK, щоб відкрити його, введіть текст і натисніть OK / Go на клавіатурі для підтвердження — у запиті пароля це підключає напряму. Проте вводити команди оболонки екранною клавіатурою незручно.
TV зазвичай не має сканера відбитків чи блокування екрана, тож захистіть застосунок вбудованим блокуванням PIN або парольною фразою (Налаштування → Безпека) — воно повністю працює з пульта або клавіатури. Див. Безпека застосунку.