服务器怎么配置才能使用SSH连接?,SSH怎么设置

服务器配置SSH的核心在于安装OpenSSH服务端、修改配置文件允许远程连接,并通过防火墙放行22端口,整个过程只需几个关键命令即可完成。

云服务器配置SSH远程连接的准备工作

动手配置前,先确认服务器环境,多数云服务器预装了Linux系统,但部分镜像可能未启用SSH,你需要拥有root或sudo权限,以及控制台或VNC的访问能力,以防万一配置出错导致失联。

配置第一个服务SSH
加载中
配置第一个服务SSH

检查系统版本与SSH状态

登录服务器后,先查看系统发行版,不同包管理器命令不同,但大同小异,用以下命令确认SSH是否已安装:

  • ssh -V 查看SSH客户端版本
  • systemctl status sshd 检查服务状态(适用于systemd系统)
  • ps -ef | grep ssh 查看进程是否运行

如果服务未运行或未安装,进入下一步,业内专家指出,大多数云服务器镜像默认包含OpenSSH,但部分国产系统可能需手动启用。

获取root权限与网络信息

配置SSH通常需要修改系统文件,建议使用root用户或具有sudo权限的账户,同时记录下公网IP、内网IP(用于云平台内网连接)以及所在区域,如果你购买的是国内服务器配置SSH,还需注意运营商是否屏蔽22端口部分云厂商默认安全组不放行此端口。

国内服务器配置SSH的核心步骤详解

整个配置过程分为安装、启动、配置、放行四个环节,以下步骤以Ubuntu 22.04和CentOS 7为例,其他发行版命令类似。

安装OpenSSH服务端

  • Debian/Ubuntu系sudo apt update && sudo apt install openssh-server -y
  • RHEL/CentOS系sudo yum install -y openssh-server(或dnf
  • openSUSEsudo zypper install openssh

安装后,服务会自动启动,若未启动,运行

服务器怎么配置才能使用SSH连接?,SSH怎么设置

sudo systemctl start sshd,设置开机自启:sudo systemctl enable sshd

修改SSH配置文件

核心配置文件是/etc/ssh/sshd_config,使用sudo vimnano编辑,重点关注以下参数:

  • Port 22:默认端口,建议修改为高位端口(如Port 2222)以降低被扫描概率。国内服务器配置SSH时,修改端口常能绕过部分ISP的封锁。
  • PermitRootLogin yes:是否允许root直接登录,出于安全考虑,建议设为prohibit-password(仅允许密钥登录)或no,日常使用普通用户登录后再su。
  • PubkeyAuthentication yes:启用密钥认证。
  • PasswordAuthentication yes:密码认证,若配置密钥后,可改为no彻底禁用密码登录。
  • ListenAddress 0.0.0.0:监听所有网卡,若只需内网访问可改为内网IP。

修改后保存退出,测试配置正确性:sudo sshd -t,无报错即可重启服务:sudo systemctl restart sshd

防火墙放行端口

如果服务器开启防火墙,需要放行新的端口,以最常用的firewalldiptables为例:

  • firewalld(CentOS 7+)sudo firewall-cmd --permanent --add-port=2222/tcp sudo firewall-cmd --reload
  • iptablessudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT 并保存规则
  • 云平台安全组云服务器配置SSH远程连接时,必须登录云控制台,在安全组/防火墙规则中添加入方向规则,放行TCP端口(如2222),这是最容易被忽略的步骤。

提示

服务器怎么配置才能使用SSH连接?,SSH怎么设置

:修改端口后,在当前会话中不要关闭,先另开终端测试新端口是否可连,确认无误再关闭旧会话。

便宜服务器配置SSH的安全加固方案

对于预算有限的服务器,安全配置更需谨慎,因为共享IP段常被扫描,以下加固措施兼顾成本与效果。

密钥认证替代密码认证

密码容易被暴力破解,密钥认证几乎无法被暴力枚举,先在本地生成密钥对:

ssh-keygen -t ed25519 -C "your_comment"

将公钥上传至服务器~/.ssh/authorized_keys(权限设为600),然后修改sshd_config

  • PasswordAuthentication no
  • ChallengeResponseAuthentication no

重启服务后,只有拥有私钥的客户端才能连接。

修改默认端口与限制登录IP

便宜服务器配置SSH时,修改端口能立刻减少90%的扫描攻击,选择一个不常用的端口(如10022、22222),并配合防火墙限制来源IP:

  • 仅允许特定IP连接:iptables -A INPUT -p tcp --dport 2222 -s 你的IP -j ACCEPT
  • 否则拒绝:iptables -A INPUT -p tcp --dport 2222 -j DROP

对于动态IP用户,可搭配Fail2ban实现自动封禁。

使用Fail2ban防御暴力破解

安装Fail2ban后,它会监控SSH日志,对多次失败尝试的IP进行临时封禁,配置简单:

sudo apt install fail2ban -y
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo systemctl enable fail2ban

默认规则已包含SSH,只需修改/etc/fail2ban/jail.local中的bantimemaxretry,行业共识认为,结合密钥认证与Fail2ban,服务器的SSH安全性能达到相当高的水平。

服务器怎么配置SSH连接测试与排错

配置完成后,必须验证连接是否正常,从客户端使用

服务器怎么配置才能使用SSH连接?,SSH怎么设置

ssh命令,指定端口和用户名:

ssh -p 2222 username@server_ip

若无法连接,按以下顺序排查:

  • 连接超时:防火墙或安全组未放行端口,或IP地址错误。
  • 连接被拒绝:服务未启动,或sshd_configListenAddress限制不正确。
  • 认证失败:密码错误或密钥不匹配,检查~/.ssh/authorized_keys
  • 端口不可达:使用telnet server_ip port测试端口是否开放,若不通,检查防火墙和安全组。

云服务器配置SSH远程连接时,控制台提供的“VNC登录”是救急通道,确保在修改配置时保持至少一个会话可用。

服务器SSH配置常见问题与解答

Q:修改SSH端口后无法连接,怎么恢复?

A:通过云控制台的VNC或远程连接功能进入系统,编辑/etc/ssh/sshd_config将端口改回22,重启服务,然后检查防火墙规则,务必确保新端口已放行并测试通过后再删除旧端口规则。

Q:国内服务器配置SSH时,为什么22端口连不上?

A:国内部分云运营商默认安全组未放行22端口,或ISP层面封锁了22端口,建议修改为其他端口(如1022、2222),并在安全组和防火墙中同时放行,如果使用国内服务器配置SSH,修改端口后连接成功率会有明显提升。

Q:密钥认证已配置,但服务器仍提示密码登录?

A:检查sshd_configPasswordAuthentication是否设为no,并确认PubkeyAuthenticationyes,重启服务前需执行sshd -t测试配置语法,若问题依旧,检查~/.ssh/authorized_keys文件权限是否为600,父目录权限是否为700。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/533342.html

(0)
怎么辨别虚拟主机商是不是正规持牌?,怎么判断
上一篇 2026年7月31日 10:13
华为云获取大数据的地方在哪里?,大数据存储位置有哪些?
下一篇 2026年7月31日 10:16

相关推荐

  • Serverless和容器怎么选更合理,有哪些优缺点?

    Serverless和容器没有绝对优劣,只有匹配业务特征:事件驱动、流量波动大、想免运维选Serverless;长期在线、需要固定环境、流量平稳或精细控制选容器,不少开发团队在做技术选型时,第一个问题就是“Serverless 和容器哪个成本低”,这个问题本身容易把人带偏,因为成本高低不取决于技术本身,而取决于……

    2026年9月10日
    300
  • 服务器固定IP被攻击如何防范?DDOS攻击防御与更换解决指南

    服务器固定IP地址遭受攻击时,核心防御策略是立即启动多层次防御体系:启用高防IP/高防CDN分流清洗恶意流量,部署云WAF过滤应用层攻击,结合服务器本体的防火墙加固、入侵检测系统(IDS)实时监控与自动封禁,并确保所有系统及应用的漏洞得到及时修补, 快速隔离攻击源并保障业务持续性是首要目标,固定IP服务器因其不……

    2026年2月6日
    18230
  • bp神经网络如何实现数字识别?资产识别与管理有哪些方法

    BP神经网络通过多层反向传播机制,能高效实现从像素到资产标签的映射,是当前数字资产识别与管理领域兼顾精度与效率的首选技术路径,在数字化转型的深水区,资产管理的痛点早已从“找不到”变成了“认不准”,传统的基于关键词或简单规则的资产管理系统,面对海量非结构化数据时显得力不从心,BP神经网络(Back Propaga……

    2026年7月6日
    2200
  • 贵州CDN加速服务怎么样,贵州CDN

    贵州CDN加速服务在2026年已实现从“基础分发”向“智能边缘计算+绿色低碳”的深度融合,其核心优势在于依托“东数西算”节点的低时延特性与电价成本优势,为电商直播、游戏分发及政企数据合规场景提供高性价比的加速解决方案,贵州CDN的核心价值与2026年技术演进随着“东数西算”工程进入全面深化期,贵州作为国家级算力……

    2026年6月23日
    2710
  • 国内大宽带DDOS攻击如何防御,DDOS攻击防御方法,国内大宽带DDOS攻击如何防御,DDOS攻击防御方法

    国内大宽带DDoS:企业数字生存的严峻挑战与破局之道大宽带、高流量的DDoS攻击已成为当前国内企业网络安全面临的最严峻威胁之一,攻击者利用日益普及的高速宽带资源,发动远超传统防御能力的海量流量冲击,对在线业务、关键基础设施构成毁灭性打击,理解其特点、构建有效防御体系,是企业数字生存的必答题, 大宽带DDoS:攻……

    2026年2月15日
    16900
  • cdn分享插件怎么用,cdn分享插件

    CDN分享插件的核心价值在于通过边缘节点加速静态资源分发,显著降低服务器负载并提升用户访问速度,2026年主流方案已实现智能调度与安全防护的一体化集成,分发领域,CDN(内容分发网络)分享插件已成为网站优化不可或缺的基础设施,随着2026年网络流量结构的复杂化,单纯的文件上传已无法满足高并发下的用户体验需求,选……

    2026年6月1日
    5500
  • iconfont.css cdn怎么引入?iconfont.css引用地址

    使用iconfont.css CDN是前端开发中提升页面加载速度、优化资源管理的最佳实践,它能有效避免字体文件重复下载并实现全局缓存,在现代Web开发中,图标资源的管理往往被低估,但实际上它直接影响着用户体验和网站性能,当开发者面对海量的SVG、PNG或字体图标时,如何高效地引入和管理这些资产成为了一个关键问题……

    2026年5月28日
    5000
  • cdn加速好处是什么,cdn加速的好处

    CDN加速的核心价值在于通过全球节点分发静态资源,将用户访问延迟降低50%以上,显著提升首屏加载速度、转化率及搜索引擎排名,CDN加速的底层逻辑与核心优势分发网络(CDN)并非简单的服务器扩容,而是基于“就近访问”原则构建的分布式架构,其本质是将源站内容缓存至离用户最近的边缘节点,从而减少数据在网络中的传输跳数……

    2026年6月6日
    4900
  • 北京大模型厂商地址公司有哪些?揭秘北京大模型公司分布内幕

    北京大模型厂商的选址逻辑,本质上是“政策红利、人才密度与算力成本”三者的博弈,而非简单的地理聚集,核心结论是:北京的大模型公司并非随机分布,而是呈现出极其明显的“海淀-朝阳”双核驱动格局,其中海淀上地-中关村区域占据了全北京超过70%的核心算法厂商,而朝阳区则正在成为大模型应用落地与出海的“新贵”聚集地, 了解……

    2026年4月10日
    9400
  • 国内摄像头云存储保留多久?监控录像保存时长全解析

    国内主流摄像头云存储服务周期通常在7天至30天之间,具体时长由用户购买的服务套餐决定,部分高端或定制化方案可提供更长时间(如60天、90天甚至更长),但需注意服务商的条款限制,以下为全面解析:主流云存储套餐周期详解基础套餐(7-15天)适用场景:家庭日常监控、小型商铺代表服务商:萤石(EZVIZ):7天循环覆盖……

    2026年2月10日
    42200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注