服务器怎么配置才能使用SSH连接?,SSH怎么设置

服务器配置SSH的核心在于安装OpenSSH服务端、修改配置文件允许远程连接,并通过防火墙放行22端口,整个过程只需几个关键命令即可完成。

云服务器配置SSH远程连接的准备工作

动手配置前,先确认服务器环境,多数云服务器预装了Linux系统,但部分镜像可能未启用SSH,你需要拥有root或sudo权限,以及控制台或VNC的访问能力,以防万一配置出错导致失联。

配置第一个服务SSH
加载中
配置第一个服务SSH

检查系统版本与SSH状态

登录服务器后,先查看系统发行版,不同包管理器命令不同,但大同小异,用以下命令确认SSH是否已安装:

  • ssh -V 查看SSH客户端版本
  • systemctl status sshd 检查服务状态(适用于systemd系统)
  • ps -ef | grep ssh 查看进程是否运行

如果服务未运行或未安装,进入下一步,业内专家指出,大多数云服务器镜像默认包含OpenSSH,但部分国产系统可能需手动启用。

获取root权限与网络信息

配置SSH通常需要修改系统文件,建议使用root用户或具有sudo权限的账户,同时记录下公网IP、内网IP(用于云平台内网连接)以及所在区域,如果你购买的是国内服务器配置SSH,还需注意运营商是否屏蔽22端口部分云厂商默认安全组不放行此端口。

国内服务器配置SSH的核心步骤详解

整个配置过程分为安装、启动、配置、放行四个环节,以下步骤以Ubuntu 22.04和CentOS 7为例,其他发行版命令类似。

安装OpenSSH服务端

  • Debian/Ubuntu系sudo apt update && sudo apt install openssh-server -y
  • RHEL/CentOS系sudo yum install -y openssh-server(或dnf
  • openSUSEsudo zypper install openssh

安装后,服务会自动启动,若未启动,运行

服务器怎么配置才能使用SSH连接?,SSH怎么设置

sudo systemctl start sshd,设置开机自启:sudo systemctl enable sshd

修改SSH配置文件

核心配置文件是/etc/ssh/sshd_config,使用sudo vimnano编辑,重点关注以下参数:

  • Port 22:默认端口,建议修改为高位端口(如Port 2222)以降低被扫描概率。国内服务器配置SSH时,修改端口常能绕过部分ISP的封锁。
  • PermitRootLogin yes:是否允许root直接登录,出于安全考虑,建议设为prohibit-password(仅允许密钥登录)或no,日常使用普通用户登录后再su。
  • PubkeyAuthentication yes:启用密钥认证。
  • PasswordAuthentication yes:密码认证,若配置密钥后,可改为no彻底禁用密码登录。
  • ListenAddress 0.0.0.0:监听所有网卡,若只需内网访问可改为内网IP。

修改后保存退出,测试配置正确性:sudo sshd -t,无报错即可重启服务:sudo systemctl restart sshd

防火墙放行端口

如果服务器开启防火墙,需要放行新的端口,以最常用的firewalldiptables为例:

  • firewalld(CentOS 7+)sudo firewall-cmd --permanent --add-port=2222/tcp sudo firewall-cmd --reload
  • iptablessudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT 并保存规则
  • 云平台安全组云服务器配置SSH远程连接时,必须登录云控制台,在安全组/防火墙规则中添加入方向规则,放行TCP端口(如2222),这是最容易被忽略的步骤。

提示

服务器怎么配置才能使用SSH连接?,SSH怎么设置

:修改端口后,在当前会话中不要关闭,先另开终端测试新端口是否可连,确认无误再关闭旧会话。

便宜服务器配置SSH的安全加固方案

对于预算有限的服务器,安全配置更需谨慎,因为共享IP段常被扫描,以下加固措施兼顾成本与效果。

密钥认证替代密码认证

密码容易被暴力破解,密钥认证几乎无法被暴力枚举,先在本地生成密钥对:

ssh-keygen -t ed25519 -C "your_comment"

将公钥上传至服务器~/.ssh/authorized_keys(权限设为600),然后修改sshd_config

  • PasswordAuthentication no
  • ChallengeResponseAuthentication no

重启服务后,只有拥有私钥的客户端才能连接。

修改默认端口与限制登录IP

便宜服务器配置SSH时,修改端口能立刻减少90%的扫描攻击,选择一个不常用的端口(如10022、22222),并配合防火墙限制来源IP:

  • 仅允许特定IP连接:iptables -A INPUT -p tcp --dport 2222 -s 你的IP -j ACCEPT
  • 否则拒绝:iptables -A INPUT -p tcp --dport 2222 -j DROP

对于动态IP用户,可搭配Fail2ban实现自动封禁。

使用Fail2ban防御暴力破解

安装Fail2ban后,它会监控SSH日志,对多次失败尝试的IP进行临时封禁,配置简单:

sudo apt install fail2ban -y
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo systemctl enable fail2ban

默认规则已包含SSH,只需修改/etc/fail2ban/jail.local中的bantimemaxretry,行业共识认为,结合密钥认证与Fail2ban,服务器的SSH安全性能达到相当高的水平。

服务器怎么配置SSH连接测试与排错

配置完成后,必须验证连接是否正常,从客户端使用

服务器怎么配置才能使用SSH连接?,SSH怎么设置

ssh命令,指定端口和用户名:

ssh -p 2222 username@server_ip

若无法连接,按以下顺序排查:

  • 连接超时:防火墙或安全组未放行端口,或IP地址错误。
  • 连接被拒绝:服务未启动,或sshd_configListenAddress限制不正确。
  • 认证失败:密码错误或密钥不匹配,检查~/.ssh/authorized_keys
  • 端口不可达:使用telnet server_ip port测试端口是否开放,若不通,检查防火墙和安全组。

云服务器配置SSH远程连接时,控制台提供的“VNC登录”是救急通道,确保在修改配置时保持至少一个会话可用。

服务器SSH配置常见问题与解答

Q:修改SSH端口后无法连接,怎么恢复?

A:通过云控制台的VNC或远程连接功能进入系统,编辑/etc/ssh/sshd_config将端口改回22,重启服务,然后检查防火墙规则,务必确保新端口已放行并测试通过后再删除旧端口规则。

Q:国内服务器配置SSH时,为什么22端口连不上?

A:国内部分云运营商默认安全组未放行22端口,或ISP层面封锁了22端口,建议修改为其他端口(如1022、2222),并在安全组和防火墙中同时放行,如果使用国内服务器配置SSH,修改端口后连接成功率会有明显提升。

Q:密钥认证已配置,但服务器仍提示密码登录?

A:检查sshd_configPasswordAuthentication是否设为no,并确认PubkeyAuthenticationyes,重启服务前需执行sshd -t测试配置语法,若问题依旧,检查~/.ssh/authorized_keys文件权限是否为600,父目录权限是否为700。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/533342.html

(0)
怎么辨别虚拟主机商是不是正规持牌?,怎么判断
上一篇 2026年7月31日 10:13
华为云获取大数据的地方在哪里?,大数据存储位置有哪些?
下一篇 2026年7月31日 10:16

相关推荐

  • 服务器安装raid卡驱动安装,服务器raid卡驱动怎么安装?

    服务器RAID卡驱动安装的核心在于精准识别硬件ID并匹配操作系统版本,通过官方渠道获取经数字签名的驱动文件,在系统部署阶段(F6加载)或运行环境中完成注入,这是确保存储阵列逻辑盘被正确识别、释放硬件底层性能的唯一路径,2026年服务器RAID卡驱动安装前的核心准备在正式执行安装操作前,环境检测与文件匹配是决定成……

    2026年4月23日
    8800
  • 国内报表软件哪个最好用? | 十大排行榜最新发布

    国内报表软件领域,经过多年的市场沉淀与用户验证,形成了以帆软、Smartbi、永洪科技等为代表的头部梯队,其综合实力、市场占有率、用户口碑均处于领先地位, 这一格局反映了企业在数据驱动决策时代对强大、灵活且易用报表工具的迫切需求,以下是对当前市场格局的深度剖析与选型关键考量, 国内报表软件市场格局概览国内报表市……

    2026年2月10日
    16300
  • Rackspace CDN是什么,Rackspace CDN加速好用吗

    Rackspace CDN在2026年依然具备极高的企业级应用价值,其核心优势在于基于OpenStack生态的混合云加速能力与“Managed Hosting”托管服务带来的极致运维体验,特别适合对数据安全合规及多云架构有深度需求的中大型跨国企业,核心优势解析:为何选择Rackspace CDN?在2026年的……

    2026年6月30日
    2800
  • 百度cdnbootstrap怎么用,百度cdn加速配置教程

    百度CDN(Baidu CDN)作为依托百度全球节点资源构建的高性能内容分发网络,其核心优势在于与百度搜索生态的深度集成及毫秒级响应能力,2026年最新实战数据显示,其综合加速效果较传统CDN提升约15%-20%,是追求高并发与SEO友好型网站的首选方案,百度CDN的核心架构与2026年技术演进在2026年的数……

    2026年7月10日
    19200
  • 静态cdn开源是什么,静态cdn开源有哪些

    在2026年构建高性能静态网站时,Nginx搭配Vite或Hugo,并部署于支持HTTP/3的开源CDN节点,是实现毫秒级全球加载、零服务器运维成本的最佳技术组合方案,随着Web 3.0架构的演进与边缘计算技术的普及,静态站点生成器(SSG)与内容分发网络(CDN)的深度耦合已成为行业标配,对于追求极致加载速度……

    2026年6月1日
    4200
  • CDN能解决动态请求吗?CDN加速动态页面优化

    解决CDN动态请求的核心在于通过配置回源策略、启用边缘计算或采用WebSocket优化,将原本需回源至主站的动态数据请求分流至边缘节点,从而显著降低延迟并提升用户体验,在传统的Web架构中,静态资源(如图片、CSS、JS文件)通常由CDN(内容分发网络)缓存并就近分发,而动态请求(如API接口调用、用户登录验证……

    云计算 2026年5月31日
    4300
  • 什么是大模型时代到底是个啥?大模型时代对普通人有什么影响

    大模型时代的本质,是一场生产力工具的代际革命,它标志着人工智能从“专用手工作坊”阶段迈向了“通用工业化”阶段,大模型时代意味着机器不再仅仅是执行指令的代码,而是拥有了理解语境、推理逻辑甚至创造内容的“数字大脑”,这不仅仅是技术的升级,更是人类与信息交互方式的根本性重塑,其核心在于“通用性”与“涌现能力”,让AI……

    2026年3月27日
    9500
  • sd室内大模型训练到底怎么样?sd室内大模型训练效果好吗

    SD室内大模型训练目前是提升设计效率的“倍增器”,但绝非“无人驾驶”的自动生成器,核心结论非常明确:通过高质量的训练,模型能够精准理解室内设计的空间逻辑、材质质感与光影氛围,将出图效率提升5倍以上,但前提是必须具备专业的数据清洗能力与参数调整经验,否则极易陷入“模型过拟合”或“风格崩坏”的陷阱,对于专业设计师而……

    2026年3月11日
    10900
  • CDN资源好处是什么,CDN加速服务优势

    CDN资源的核心价值在于通过全球节点分布式部署,显著降低网络延迟、提升并发处理能力并保障业务连续性,是企业实现高可用架构与降本增效的关键基础设施,在2026年的数字化浪潮中,随着4K/8K超高清视频、云游戏及实时交互应用的普及,传统单点服务器架构已难以应对海量并发请求,内容分发网络(CDN)不再仅仅是加速工具……

    2026年6月9日
    4800
  • angular 导出 excel 指定 cdn 怎么用?angular 导出 excel 指定 cdn 配置方法

    在 Angular 项目中通过 CDN 实现指定 Excel 导出,2026 年最推荐方案是引入 xlsx 核心库配合 xlsx-js-style 样式插件,利用 XLSX.utils.json_to_sheet 方法直接生成文件,无需后端支持,且完美解决跨域与依赖冲突问题,随着前端工程化在 2026 年全面深……

    2026年5月12日
    4100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注