Ошибки аутентификации SFTP в NetDrive: ключи, пароли, порты

4 мин чтения troubleshooting sftp
Tayson
TaysonSenior Engineer
Устранение ошибок аутентификации SFTP в NetDrive: проблемы формата SSH-ключей, неверный порт, ошибки проверки host key и отказ пароля в Windows и macOS.

Вы добавили SFTP-подключение в NetDrive, нажали «Подключить» — и получили ошибку аутентификации, либо диск молча завис на тридцать секунд и отвалился по таймауту. Сбои аутентификации SFTP — самая частая проблема при монтировании Linux-серверов, NAS-устройств и аккаунтов на shared-хостинге. Почти в каждом случае причина одна из трёх: неверные учётные данные или настройки хоста, несовпадение формата SSH-ключа или устаревшая запись в кеше host key.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Смонтируйте любой SFTP-сервер как настоящий диск

NetDrive показывает Google Drive, OneDrive, S3, SFTP, WebDAV и другие хранилища как обычные диски в Windows и macOS — без синхронизации и полной загрузки файлов.

  • Поддерживается аутентификация и по паролю, и по SSH-ключу
  • Работает с серверами Linux, NAS Synology/QNAP и хостинг-аккаунтами
  • Доступно для Windows и macOS
WindowsmacOS
Скачать NetDrive →

Бесплатный пробный период. Доступны бессрочная лицензия и подписка.

Сопоставьте симптом с причиной

Прежде чем менять какие-либо настройки, определите, с каким симптомом вы столкнулись:

СимптомНаиболее вероятная причина
«Ошибка аутентификации» сразу жеНеверное имя пользователя, пароль или ключ не принят
Зависание на 30–60 секунд, затем таймаутНеверный хост или порт; брандмауэр блокирует порт 22
«Host key verification failed»Первое подключение к этому хосту либо изменился отпечаток сервера
Монтируется, но быстро отваливаетсяСерверный таймаут простоя или нестабильность сети

В этой статье разобраны первые три случая. Если ваш диск отваливается после простоя, паттерны поддержания соединения из статьи Fix Mount Disconnects After Sleep on macOS применимы и к SFTP.

Исправление 1: проверьте учётные данные и настройки хоста

Откройте Drive Manager в NetDrive, выберите ваш SFTP-диск и нажмите Edit. Внимательно проверьте каждое поле:

  • Host — имя хоста или IP-адрес сервера, без префикса sftp://. NetDrive добавляет протокол автоматически. Конечный слэш здесь ломает разрешение адреса.
  • Port — по умолчанию для SFTP используется порт 22. Если администратор сервера перенёс SSH на нестандартный порт (распространённая мера защиты), укажите его явно. Подключение к порту 22, когда сервер слушает 2222, приводит к таймауту, а не к сообщению «ошибка аутентификации» — из-за этого проблему часто упускают.
  • Username — регистр важен. Admin и admin — это разные учётные записи в системах Linux.
  • Password — введите его заново, даже если поле выглядит заполненным. Сохранённые учётные данные могут незаметно устареть после смены пароля на сервере.

NetDrive mount status panel showing current connection state and drive health

После изменения любого поля нажмите Connect, а не просто сохраните настройки. NetDrive проверяет учётные данные только при реальной попытке подключения, а не при сохранении.

Verifying the SFTP server IP address before connecting in NetDrive

Исправление 2: проблемы формата SSH-ключа

Аутентификация по SSH-ключу надёжнее, чем по паролю, но NetDrive требует приватный ключ в формате PEM — ключи RSA, начинающиеся с -----BEGIN RSA PRIVATE KEY-----, или ключи ECDSA, начинающиеся с -----BEGIN EC PRIVATE KEY-----. Современные версии OpenSSH по умолчанию создают ключи в новом формате (-----BEGIN OPENSSH PRIVATE KEY-----), который NetDrive не принимает.

Чтобы преобразовать ключ формата OpenSSH в PEM на той же машине, где он был создан:

ssh-keygen -p -m PEM -f ~/.ssh/id_rsa

Эта команда переписывает файл приватного ключа на месте. Сделайте резервную копию перед её запуском.

В настройках SFTP-диска NetDrive:

  1. Установите Auth type в значение Key вместо Password.
  2. В поле Private key file укажите путь к файлу приватного ключа .pem на вашем компьютере.
  3. Если у ключа есть пароль-фраза, введите её в Key passphrase.
  4. Убедитесь, что соответствующий публичный ключ уже добавлен в ~/.ssh/authorized_keys на удалённом сервере.

Быстрая проверка на стороне сервера: команда ssh -v user@hostname в терминале покажет, какие методы аутентификации предлагает сервер и какие ключи он принимает. Строки с Offering public key и Server accepts key подтверждают, что пара ключей корректна, — без участия NetDrive.

Исправление 3: устаревшая проверка host key

Когда NetDrive впервые подключается к SFTP-хосту — или после того, как отпечаток SSH сервера изменился из-за замены оборудования, переустановки ОС или повторного использования IP-адреса, — он может отказаться подключаться с ошибкой host key.

NetDrive хранит принятые host key во внутреннем кеше known-hosts. Чтобы очистить устаревшую запись:

  1. В Drive Manager выберите ваш SFTP-диск и откройте Edit.
  2. Найдите опцию Clear known hosts или Reset host key на панели расширенных настроек.
  3. Подключитесь заново. NetDrive предложит принять новый отпечаток.

Прежде чем принимать изменённый отпечаток, проверьте его независимо: выполните ssh-keyscan -t rsa hostname с любой машины, у которой уже есть доступ по SSH к серверу, и сравните результат с тем, что показывает NetDrive. Принятие неожиданного отпечатка на продакшен-сервере — серьёзный риск безопасности.

Verifying the port number for the SFTP server before connecting in NetDrive

Итог

Сбои аутентификации SFTP в NetDrive почти всегда связаны с учётными данными, форматом ключа или настройками хоста, а не с самим NetDrive. Пройдите три исправления по порядку — сначала учётные данные, затем формат ключа, затем кеш host key — и вы найдёте причину за несколько минут. Если ни одно из них не решило проблему, включите подробное логирование в настройках NetDrive и отправьте лог на support.bdrive.com для дальнейшей диагностики.

Также по теме: Fix WebDAV Synology Connection Errors и Fix S3 Access Denied Errors in NetDrive.

— Tayson, NetDrive