服务器SSH配置如何开启?,设置步骤是什么?

开启服务器SSH服务是远程管理的基础,核心在于安装SSH软件包、启动服务并配置防火墙放行22端口。

如何开启服务器SSH服务:从安装到启动

对于任何Linux服务器,开启SSH服务都是远程管理的首要步骤,无论你使用的是CentOS、Ubuntu还是Debian,流程基本一致,但命令细节略有不同。

傻瓜式配置Linux的SSH服务
加载中
傻瓜式配置Linux的SSH服务

检查当前系统是否已安装SSH

多数云服务器镜像默认已安装OpenSSH Server,登录服务器后,先执行检查命令:

  • 对于systemd系统:systemctl status sshdsystemctl status ssh
  • 如果返回 active (running),说明SSH服务已在运行,可直接使用。
  • 如果提示 Unit sshd.service could not be found,则需要手动安装。

使用包管理器安装OpenSSH

不同发行版安装命令有差异,记住核心原则:apt(Debian/Ubuntu)用apt install openssh-server,yum(CentOS 7)用yum install openssh-server,dnf(CentOS 8+)用dnf install openssh-server

具体操作:

  • Ubuntu/Debiansudo apt update && sudo apt install openssh-server -y
  • CentOS/RHELsudo yum install openssh-server -y(CentOS 7)或 sudo dnf install openssh-server -y(CentOS 8+)
  • 安装完成后,服务会自动启动,但建议手动确认。

启动SSH服务并设置开机自启

安装完成后,启动服务并确保服务器重启后自动运行:

  • sudo systemctl start sshdsudo systemctl start ssh
  • sudo systemctl enable sshdsudo systemctl enable ssh
  • 检查状态:sudo systemctl status sshd

防火墙放行是新手最容易忽略的一步,如果服务器有防火墙(如iptables、firewalld、ufw),必须允许SSH默认端口22:

服务器SSH配置如何开启?,设置步骤是什么?

  • firewalld(CentOS)sudo firewall-cmd --zone=public --add-port=22/tcp --permanent && sudo firewall-cmd --reload
  • ufw(Ubuntu)sudo ufw allow 22 && sudo ufw reload
  • 云平台安全组:简米云、酷番云、华为云等还需要在控制台的安全组或网络ACL中添加入方向规则,允许TCP 22端口。

服务器SSH配置安全加固

默认的SSH配置存在安全风险,尤其是使用弱密码和默认端口,业内专家指出,超过80%的服务器入侵事件与SSH配置不当直接相关,完成基础配置后,必须立即进行安全加固。

修改默认SSH端口

将默认22端口改为高位端口(如2222、10022等),可有效减少被扫描的概率。

  • 编辑配置文件:sudo vim /etc/ssh/sshd_config
  • 找到 #Port 22,去掉注释并修改为 Port 2222(建议使用1024-65535之间的端口,避免与已知服务冲突)
  • 保存后重启SSH服务:sudo systemctl restart sshd
  • 注意:修改端口后,防火墙和云平台安全组也要同步放行新端口,否则你会被锁在服务器外。

禁用root直接登录

root用户拥有最高权限,直接通过SSH登录风险极高,建议创建一个普通用户,赋予sudo权限,然后禁用root远程登录。

  • 创建新用户:sudo adduser yourusername
  • 添加sudo组:sudo usermod -aG sudo yourusername(Ubuntu)或 sudo usermod -aG wheel yourusername(CentOS)
  • 编辑sshd_config:PermitRootLogin no
  • 重启SSH服务生效。
  • 之后始终使用普通用户登录,需要超级权限时用 sudo 命令。

配置密钥登录

密码登录容易被暴力破解,SSH密钥登录更安全且方便

服务器SSH配置如何开启?,设置步骤是什么?

,配置流程:

  1. 在本地客户端生成密钥对:ssh-keygen -t rsa -b 4096(也可使用ed25519算法)
  2. 将公钥复制到服务器:ssh-copy-id -p 端口 yourusername@服务器IP
  3. 如果没有ssh-copy-id命令,可手动将公钥内容追加到服务器上 ~/.ssh/authorized_keys 文件
  4. 编辑sshd_config,确认以下设置:
    • PubkeyAuthentication yes
    • PasswordAuthentication no(可选,禁用密码登录后更安全,但需确保密钥配置正确)
  5. 重启SSH服务:sudo systemctl restart sshd

注意:在修改 PasswordAuthentication no 之前,务必先测试密钥登录是否成功,否则你会被永久拒之门外。

不同云平台服务器SSH配置要点

国内主流云服务器厂商在控制台层面提供了额外的SSH管理功能,了解这些差异能帮你快速完成配置。

简米云服务器SSH配置

简米云服务器(ECS)默认安全组规则只放行ICMP和22端口,但通常预置了SSH服务,需要注意:

  • 创建实例时,如果选择了“安全加固”镜像,SSH端口可能被修改为自定义端口,需查看控制台提示。
  • 如果修改了SSH端口,必须同时在安全组中添加新端口放行规则,并删除22端口规则(如需彻底关闭)。
  • 简米云提供“远程连接”功能,即使SSH配置错误,也可以通过VNC方式登录服务器修复。

酷番云服务器SSH配置

酷番云服务器(CVM)默认使用Ubuntu或CentOS,SSH服务默认开启,但有一个常见问题:新购买的酷番云服务器,如果使用密码登录,需要先在控制台重置密码,然后重启实例才能生效。

  • 酷番云安全组规则同样需要手动放行自定义端口,注意“来源”设置为 0.0.0/0(允许所有IP)或指定IP段。
  • 服务器SSH配置如何开启?,设置步骤是什么?

  • 酷番云也提供“一键登录”功能,可用于紧急情况下的运维。

华为云服务器SSH配置

华为云服务器(ECS)的SSH配置与其他云平台类似,但它的安全组策略默认更严格,通常只放行22端口,如果修改端口,记得在安全组中同时添加新端口和删除旧端口,避免残留风险。

服务器开启SSH配置常见问题

修改SSH端口后无法连接怎么办?

如果修改端口后无法连接,首先检查服务器本地是否能访问:使用VNC或云平台控制台登录,查看sshd_config配置是否正确,端口是否被占用,然后确认防火墙和云平台安全组已放行新端口,如果本地访问正常,但远程仍无法连接,可能是网络ACL或云防火墙限制了新端口,需要仔细排查安全策略。

密钥登录配置后仍然提示输入密码?

常见原因有两个:一是authorized_keys文件权限不正确,需要设置为600或644,并且.ssh目录权限为700或755,二是SELinux或AppArmor阻止了密钥认证,可以临时关闭SELinux测试,但生产环境建议配置正确的上下文,而非直接关闭,确认sshd_config中PubkeyAuthentication已设置为yes

云服务器SSH连接速度慢,如何优化?

连接慢通常是因为SSH服务端启用了DNS反向解析,在sshd_config中添加 UseDNS no,并重启SSH服务,如果使用GSSAPI认证,可以设置 GSSAPIAuthentication no,这两个优化能显著提升登录速度,尤其在跨地域访问时效果明显,连接速度慢另一个常见原因是客户端网络延迟,可尝试使用云平台提供的内网IP连接(同一地域内延迟更低)。

开启服务器SSH配置并不复杂,但安全加固是长期课题,务必在第一次登录后完成端口修改、禁用root和密钥登录三项基础操作,这能抵御绝大多数自动扫描攻击。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/549181.html

(0)
服务器商家排名哪家服务最靠谱,怎么选择?
上一篇 2026年8月5日 22:22
服务器哪种配置比较好,怎么选性价比高的配置?
下一篇 2026年8月5日 22:30

相关推荐

  • 负载均衡取余怎么实现?负载均衡取余算法原理及应用场景

    负载均衡取余在高并发场景下,服务器架构的稳定性与扩展性直接决定业务连续性,负载均衡作为核心组件,其算法选择对系统性能影响显著,轮询(Round Robin)取余法因实现简洁、资源开销低,被广泛应用于反向代理与服务网关层,本文基于真实部署环境,对主流负载均衡方案中取余策略的表现进行系统性测评,测试环境部署于公有云……

    2026年4月15日
    5800
  • 青叶云美国VPS月付19元怎么样,CN2线路速度快吗?

    青叶云近期推出了一款极具性价比的美国VPS套餐,主打CN2线路,月付价格仅为19元,对于预算有限但追求网络稳定性的用户来说,这是一个值得关注的选择,本次测评将深入分析其网络性能、硬件配置以及实际使用体验,活动优惠有效期至2026年底,套餐配置与价格详情该款VPS基于KVM虚拟化架构,位于美国洛杉矶机房,核心优势……

    2026年2月21日
    16400
  • 国能源与大数据分析有何关联?能源大数据分析平台怎么选

    2026年国家能源与大数据分析的深度融合,已从辅助工具跃升为新型电力系统的核心生产力,通过精准预测与智能调度彻底解决新能源消纳与动态平衡难题,能源革命底座:大数据重塑行业逻辑破局“双高”困境的必然选择随着风电、光伏等新能源装机占比突破临界点,电力系统呈现高比例可再生能源与高比例电力电子设备的“双高”特征,传统基……

    2026年4月24日
    5700
  • 海外三网优化VPS优惠码怎么找?NVMe SSD流量无封顶低价推荐

    在当前的跨境业务与出海需求背景下,网络线路的质量直接决定了业务的生命力,针对这一痛点,我们对市面上备受关注的海外三网优化VPS进行了深度实测,本次测评将围绕硬件性能、网络架构、实际体验及性价比展开,重点验证其NVMe SSD存储性能及“流量无封顶”的真实表现,并结合2026年最新优惠活动为您解析其购买价值, 核……

    2026年3月13日
    14500
  • 高防云服务器如何防御ddos?ddos攻击防护原理是什么

    高防云服务器通过底层流量清洗、BGP多线接入及智能调度算法,在攻击发生时自动将恶意流量牵引至清洗中心,仅将正常业务流量回源至服务器,从而保障业务连续性,面对日益猖獗的网络攻击,尤其是针对Web服务和游戏行业的DDoS攻击,传统的防火墙往往显得力不从心,高防云服务器之所以能成为企业的安全屏障,核心在于其“清洗”机……

    2026年6月3日
    2900
  • 2026年海外BGP多线Alexhost怎么样,Alexhost服务器值得购买吗

    本次测评基于2026年最新的Alexhost海外BGP多线服务器方案,重点针对其搭载的Intel Xeon处理器性能、网络线路质量以及流量政策进行深度解析,以下为详细测评数据与分析, 商家背景与方案概览Alexhost作为深耕海外主机市场多年的服务商,在2026年推出的这款BGP多线服务器,主打企业级稳定性能与……

    2026年3月3日
    14900
  • 服务器一年耗电量是多少?如何降低电费成本?

    一台服务器一年耗电量通常在3000度到15000度之间,具体取决于硬件配置、负载率和运行环境,电费成本从几千元到数万元不等,服务器一年耗电量到底有多大?很多人第一次听说服务器电费时都会惊讶——这台一直开着的小盒子,居然比家用空调还能吃电,其实服务器耗电量主要由硬件功耗和运行时长决定,按全年365天不间断运行计算……

    2026年7月28日
    2000
  • 高防日志怎么查?高防日志分析工具推荐

    高防日志是网络安全运维的“黑匣子”,通过实时分析流量特征与攻击行为,它能帮助企业在遭遇DDoS或CC攻击时快速定位源头并精准拦截,是保障业务连续性的核心数据资产,在数字化浪潮席卷全球的2026年,网络攻击的手段早已从简单的流量淹没演变为极具隐蔽性的应用层渗透,对于企业IT运维人员而言,面对海量且杂乱的日志数据……

    2026年5月30日
    4500
  • 2026年云服务器AI能力如何?2026云服务器哪家强

    2026年云服务器AI能力已从单纯的算力堆砌转向“存算一体”与“原生智能”深度融合,核心优势在于通过专用AI加速芯片实现毫秒级推理响应,并借助智能调度系统显著降低企业算力成本,2026年云服务器AI基础设施的底层变革硬件层面的异构计算普及到了2026年,传统的通用CPU主导模式已被打破,主流云厂商普遍采用了CP……

    2026年6月21日
    2500
  • 如何识别复杂网络中的重要节点?,有哪些常用算法?

    复杂网络重要节点识别方法,哪个更实用?复杂网络中的重要节点,是那些在网络结构或功能中占据关键位置的节点,识别它们需要根据网络类型和目标选择最合适的算法,没有万能方案,不同方法从不同角度定义“重要”,理解它们之间的差异,是高效解决实际问题的前提,度中心性:简单但有效度中心性统计节点直接相连的邻居数量,在社交网络中……

    2026年7月21日
    500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注