服务器怎么启用ssh?Linux系统开启SSH服务的详细步骤

启用SSH服务的核心在于正确安装OpenSSH软件包、配置防火墙放行策略以及确保SSH守护进程处于运行状态。绝大多数现代Linux发行版已预装SSH组件,若无法连接,通常是因为服务未启动或防火墙拦截了22号端口,对于Windows服务器,则需通过“可选功能”手动安装OpenSSH服务器并启动服务,启用过程必须遵循安全最小化原则,修改默认端口并禁用root远程登录是生产环境的标准操作规范。

服务器怎么启用ssh

Linux环境启用SSH的专业操作流程

Linux系统因其开源特性,SSH服务通常基于OpenSSH实现,不同发行版的包管理器存在差异,操作指令需对症下药。

检查与安装OpenSSH服务

首先需要验证系统是否已安装SSH服务,在终端输入指令检查状态。

  • Debian/Ubuntu系列:使用dpkg -l | grep openssh-server检查,若未安装,执行sudo apt update更新源,随后执行sudo apt install openssh-server完成安装。
  • CentOS/RHEL系列:使用rpm -qa | grep openssh-server检查,缺失时,执行sudo yum install openssh-server进行安装。

启动服务并设为开机自启

安装完成后,服务默认可能处于停止状态,必须手动启动并加入系统启动项,确保服务器重启后SSH服务自动恢复。

  • 使用systemctl start sshdservice sshd start启动服务。
  • 执行systemctl enable sshd设置开机自启。
  • 通过systemctl status sshd确认状态,屏幕显示“active (running)”字样即代表服务正常运行

防火墙策略配置

这是新手最容易忽略的环节,即使SSH服务启动,防火墙若未放行,外部连接请求仍会被拒绝。

  • Ubuntu系统:默认使用UFW防火墙,执行sudo ufw allow sshsudo ufw allow 22放行端口,随后sudo ufw enable启用防火墙。
  • CentOS 7+系统:使用Firewalld,执行firewall-cmd --permanent --add-service=ssh,若修改了端口,则需执行firewall-cmd --permanent --add-port=端口号/tcp,最后firewall-cmd --reload重载配置。

Windows服务器启用SSH的实战步骤

Windows Server原生支持OpenSSH,但需手动开启,相比Linux,Windows的配置更侧重于服务管理器的图形化操作与PowerShell指令的结合。

安装OpenSSH服务器

通过PowerShell管理员模式进行安装是最快捷的方式。

  • 输入Get-WindowsCapability -Online | Where-Object Name -like OpenSSH.Server检查安装状态。
  • 执行Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0进行安装,安装过程需等待几分钟,视网络情况而定。

启动并配置服务

服务器怎么启用ssh

安装后,Windows不会自动启动SSH服务。

  • 在服务管理器中找到“OpenSSH SSH Server”,将启动类型修改为“自动”,并点击“启动”。
  • 或在PowerShell中执行Start-Service sshdSet-Service -Name sshd -StartupType 'Automatic'

防火墙确认

Windows安装OpenSSH通常会自动创建入站规则,若无法连接,需检查“高级安全Windows Defender防火墙”中是否存在名为“OpenSSH-Server-In-TCP”的规则,确保其已启用且应用于域、专用和公用网络配置文件。

安全加固与配置优化

仅仅启用SSH是不够的,暴露在公网的22端口极易遭受暴力破解攻击。在解决服务器怎么启用ssh的同时,必须同步实施安全加固方案

修改默认端口

攻击脚本通常默认扫描22端口,修改为高位端口(如22222或49154)能有效规避大部分自动化扫描。

  • 编辑配置文件:Linux位于/etc/ssh/sshd_config
  • 找到#Port 22行,去掉注释并修改为新端口。
  • 修改后务必同步更新防火墙规则,否则将导致连接中断

禁用Root远程登录

Root权限过大,一旦密码泄露后果不堪设想。

  • sshd_config中将PermitRootLogin yes修改为PermitRootLogin no
  • 建议创建普通用户并配置sudo权限,通过普通用户登录后再切换至root操作。

密钥对认证替代密码

密码认证存在被猜解风险,生成RSA或ED25519密钥对,将公钥上传至服务器~/.ssh/authorized_keys文件,并在配置文件中禁用PasswordAuthentication,这是最高级别的安全防护措施。

连接测试与故障排查逻辑

配置完成后,使用SSH客户端进行连接测试。

服务器怎么启用ssh

基础连接指令

在客户端终端输入ssh username@server_ip,若修改了端口,使用ssh -p port_number username@server_ip

常见故障排查

  • Connection refused:服务未启动或端口错误,检查sshd进程状态。
  • Connection timed out:网络不通或防火墙拦截,使用telnet ip port测试端口连通性,检查云服务商的安全组设置。
  • Permission denied:密码错误或密钥权限问题,检查服务器端/etc/ssh/sshd_config配置及用户目录权限。

云服务商安全组

对于阿里云腾讯云等云服务器,仅配置系统内部防火墙是不够的,必须在控制台的安全组入站规则中放行相应端口,这是云环境特有的网络隔离层,常被运维人员忽视。

相关问答

SSH服务启动后,客户端连接提示“Connection refused”怎么办?

这种情况通常由三个原因导致:一是SSH服务进程未真正运行,建议使用netstat -tulnp | grep 22查看端口是否被监听;二是配置文件sshd_config存在语法错误,导致服务启动失败,可通过sshd -t命令检测配置文件语法;三是端口被修改但客户端仍尝试连接默认22端口,需确认配置文件中的端口与客户端连接端口一致。

如何在不重启服务器的情况下使SSH配置生效?

修改SSH配置文件后,无需重启整个服务器,只需重启SSH服务即可,在Linux系统中执行systemctl restart sshdservice sshd restart,建议在重启服务前,保持当前会话不断开,另开一个终端窗口尝试连接,以防配置错误导致彻底无法登录服务器。

如果您在配置过程中遇到其他问题,或有独特的安全加固技巧,欢迎在评论区留言交流。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/109691.html

(0)
大模型分析脸部特征靠谱吗?从业者揭秘行业真相
上一篇 2026年3月21日 10:49
国外物联网及云计算发展现状如何,国外物联网云计算技术应用趋势分析
下一篇 2026年3月21日 10:52

相关推荐

  • 好的服务器名称有哪些

    好的服务器名称没有唯一标准答案,关键在于匹配使用场景、体现专业度并便于管理;无论选择霸气侧漏的“王者”系、低调稳重的“星辰”系,还是功能导向的“计算节点”系,一套逻辑清晰、易读易记的命名方案,远比单个名字本身更重要,很多人在购买服务器或搭建集群时,卡在了“起名”这一步,这看似是个小事,却直接影响后续的管理效率……

    2026年8月29日
    800
  • ga6stm32如何发短信?stm32发短信代码

    基于STM32与GSM模块(如SIM800系列)的短信发送功能,核心在于通过UART串口通信发送AT指令,配合电源管理与信号稳定性优化,即可实现稳定、低成本的远程消息推送,在物联网开发领域,利用微控制器发送短信依然是许多工业监控、家庭安防及农业传感项目中不可或缺的一环,尽管4G/5G和NB-IoT技术日益普及……

    2026年6月25日
    1800
  • 服务器文件到客户端如何实现,有哪些关键步骤?

    服务器文件到客户端,本质是数据从服务器流动到用户设备的过程,影响体验的关键在于传输协议、网络带宽和安全策略,服务器文件到客户端传输慢?常见原因与排查思路你遇到过下载服务器文件时进度条半天不动的情况吗?这种现象背后通常涉及几个关键环节,服务器文件到客户端传输慢,往往不是单一原因造成的,而是链路中各环节的叠加效应……

    2026年8月9日
    1000
  • 哪些服务器有秩序?,服务器哪个牌子好用稳定

    有秩序的服务器,是指那些具备清晰资源调度规则、标准化运维流程和合规资质的服务器,它们在任何网络环境下都能保持稳定响应,不因流量波动或人为误操作而失控,这类服务器通常由持牌IDC服务商运营,通过透明的SLA(服务等级协议)约束服务质量,配合实时监控和自动化告警,让用户像使用水电气一样按需取用计算资源,有秩序的服务……

    2026年8月31日
    100
  • 个人数据安全评估怎么做?企业数据出境安全评估申报指南

    个人数据安全评估并非玄学,而是通过梳理数据足迹、识别隐私漏洞并建立防御机制的系统性工程,其核心在于掌握主动权而非被动防御,在数字化生存的今天,我们的每一次点击、每一笔交易、甚至每一次地理位置的移动,都在无形中生成庞大的数据画像,很多人误以为只要不设置简单密码就万事大吉,实则不然,真正的安全评估,是从审视自身数据……

    2026年6月1日
    3800
  • 一流科技服务器有哪些品牌值得买,哪个性价比高?

    一流科技服务器,是那些拥有自营合规机房、持牌运营、高可用网络架构和稳定服务保障的IDC品牌,典型代表如简米科技和酷番云,这类服务器不仅在硬件配置上领先,更在资质合规、网络质量和运维支持上形成体系,能满足企业级应用的高要求,什么是一流科技服务器一流科技服务器并非单纯指硬件配置高,而是覆盖了基础设施、运营资质、网络……

    2026年8月8日
    700
  • 你知道世界良心服务器有哪些吗,哪个品牌性价比高

    选世界良心服务器,核心看三个硬指标:持牌合规、真实自营、售后兜底,综合全球数百家服务商口碑与资质,国内简米科技、酷番云,国外AWS、Vultr属于第一梯队,什么样的服务器才算”良心”资质合规是底线一个良心服务商,首先必须合规,国内运营的IDC企业需要持有工信部颁发的增值电信业务经营许可证,这是基础门槛,以国内品……

    2026年8月26日
    700
  • 服务器最多能装几条内存,服务器内存最大支持多少条?

    服务器内存容量的上限并非一个固定的数字,而是由硬件架构和软件支持共同决定的“天花板”,要准确评估一台服务器的扩展能力,必须遵循物理插槽数量与单条最大容量相乘的原则,通常情况下,企业级服务器的内存插槽数量在4条到24条之间,而高端四路或八路服务器则可支持48条甚至更多,在结合当前主流的大容量LRDIMM(载有寄存……

    2026年2月21日
    16500
  • WLK 5区2组竞技场有哪些服务器,哪个好?

    WLK 5区2组竞技场主要包括阿曼尼、埃苏雷格、莱索恩、火焰之树、耐普图隆、卡德加等服务器,其中阿曼尼和埃苏雷格因人口基数大、竞技场匹配快而成为冲分首选,WLK 5区2组竞技场哪些服务器值得加入?在WLK怀旧服中,5区2组竞技场一直保持着较高的活跃度,这个组别由多个服务器组成,每个服务器都有独特的阵营生态和竞技……

    2026年7月26日
    1200
  • 服务器建模是什么意思?服务器建模流程步骤详解

    服务器建模是构建高可用IT架构的基石,其核心价值在于通过数字化预演消除物理部署风险,实现资源利用率最大化与业务连续性保障,高质量的三维模型不仅是视觉展示工具,更是数据中心全生命周期管理的决策依据,直接决定了后期运维效率与扩容成本, 精度等级划分:匹配业务需求的建模策略服务器建模并非千篇一律,需根据应用场景精准划……

    2026年4月5日
    9900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注