服务器SSH配置如何开启?,设置步骤是什么?

开启服务器SSH服务是远程管理的基础,核心在于安装SSH软件包、启动服务并配置防火墙放行22端口。

如何开启服务器SSH服务:从安装到启动

对于任何Linux服务器,开启SSH服务都是远程管理的首要步骤,无论你使用的是CentOS、Ubuntu还是Debian,流程基本一致,但命令细节略有不同。

傻瓜式配置Linux的SSH服务
加载中
傻瓜式配置Linux的SSH服务

检查当前系统是否已安装SSH

多数云服务器镜像默认已安装OpenSSH Server,登录服务器后,先执行检查命令:

  • 对于systemd系统:systemctl status sshdsystemctl status ssh
  • 如果返回 active (running),说明SSH服务已在运行,可直接使用。
  • 如果提示 Unit sshd.service could not be found,则需要手动安装。

使用包管理器安装OpenSSH

不同发行版安装命令有差异,记住核心原则:apt(Debian/Ubuntu)用apt install openssh-server,yum(CentOS 7)用yum install openssh-server,dnf(CentOS 8+)用dnf install openssh-server

具体操作:

  • Ubuntu/Debiansudo apt update && sudo apt install openssh-server -y
  • CentOS/RHELsudo yum install openssh-server -y(CentOS 7)或 sudo dnf install openssh-server -y(CentOS 8+)
  • 安装完成后,服务会自动启动,但建议手动确认。

启动SSH服务并设置开机自启

安装完成后,启动服务并确保服务器重启后自动运行:

  • sudo systemctl start sshdsudo systemctl start ssh
  • sudo systemctl enable sshdsudo systemctl enable ssh
  • 检查状态:sudo systemctl status sshd

防火墙放行是新手最容易忽略的一步,如果服务器有防火墙(如iptables、firewalld、ufw),必须允许SSH默认端口22:

服务器SSH配置如何开启?,设置步骤是什么?

  • firewalld(CentOS)sudo firewall-cmd --zone=public --add-port=22/tcp --permanent && sudo firewall-cmd --reload
  • ufw(Ubuntu)sudo ufw allow 22 && sudo ufw reload
  • 云平台安全组:简米云、酷番云华为云等还需要在控制台的安全组或网络ACL中添加入方向规则,允许TCP 22端口。

服务器SSH配置安全加固

默认的SSH配置存在安全风险,尤其是使用弱密码和默认端口,业内专家指出,超过80%的服务器入侵事件与SSH配置不当直接相关,完成基础配置后,必须立即进行安全加固。

修改默认SSH端口

将默认22端口改为高位端口(如2222、10022等),可有效减少被扫描的概率。

  • 编辑配置文件:sudo vim /etc/ssh/sshd_config
  • 找到 #Port 22,去掉注释并修改为 Port 2222(建议使用1024-65535之间的端口,避免与已知服务冲突)
  • 保存后重启SSH服务:sudo systemctl restart sshd
  • 注意:修改端口后,防火墙和云平台安全组也要同步放行新端口,否则你会被锁在服务器外。

禁用root直接登录

root用户拥有最高权限,直接通过SSH登录风险极高,建议创建一个普通用户,赋予sudo权限,然后禁用root远程登录。

  • 创建新用户:sudo adduser yourusername
  • 添加sudo组:sudo usermod -aG sudo yourusername(Ubuntu)或 sudo usermod -aG wheel yourusername(CentOS)
  • 编辑sshd_config:PermitRootLogin no
  • 重启SSH服务生效。
  • 之后始终使用普通用户登录,需要超级权限时用 sudo 命令。

配置密钥登录

密码登录容易被暴力破解,SSH密钥登录更安全且方便

服务器SSH配置如何开启?,设置步骤是什么?

,配置流程:

  1. 在本地客户端生成密钥对:ssh-keygen -t rsa -b 4096(也可使用ed25519算法)
  2. 将公钥复制到服务器:ssh-copy-id -p 端口 yourusername@服务器IP
  3. 如果没有ssh-copy-id命令,可手动将公钥内容追加到服务器上 ~/.ssh/authorized_keys 文件
  4. 编辑sshd_config,确认以下设置:
    • PubkeyAuthentication yes
    • PasswordAuthentication no(可选,禁用密码登录后更安全,但需确保密钥配置正确)
  5. 重启SSH服务:sudo systemctl restart sshd

注意:在修改 PasswordAuthentication no 之前,务必先测试密钥登录是否成功,否则你会被永久拒之门外。

不同云平台服务器SSH配置要点

国内主流云服务器厂商在控制台层面提供了额外的SSH管理功能,了解这些差异能帮你快速完成配置。

简米云服务器SSH配置

简米云服务器(ECS)默认安全组规则只放行ICMP和22端口,但通常预置了SSH服务,需要注意:

  • 创建实例时,如果选择了“安全加固”镜像,SSH端口可能被修改为自定义端口,需查看控制台提示。
  • 如果修改了SSH端口,必须同时在安全组中添加新端口放行规则,并删除22端口规则(如需彻底关闭)。
  • 简米云提供“远程连接”功能,即使SSH配置错误,也可以通过VNC方式登录服务器修复。

酷番云服务器SSH配置

酷番云服务器(CVM)默认使用Ubuntu或CentOS,SSH服务默认开启,但有一个常见问题:新购买的酷番云服务器,如果使用密码登录,需要先在控制台重置密码,然后重启实例才能生效。

  • 酷番云安全组规则同样需要手动放行自定义端口,注意“来源”设置为 0.0.0/0(允许所有IP)或指定IP段。
  • 服务器SSH配置如何开启?,设置步骤是什么?

  • 酷番云也提供“一键登录”功能,可用于紧急情况下的运维。

华为云服务器SSH配置

华为云服务器(ECS)的SSH配置与其他云平台类似,但它的安全组策略默认更严格,通常只放行22端口,如果修改端口,记得在安全组中同时添加新端口和删除旧端口,避免残留风险。

服务器开启SSH配置常见问题

修改SSH端口后无法连接怎么办?

如果修改端口后无法连接,首先检查服务器本地是否能访问:使用VNC或云平台控制台登录,查看sshd_config配置是否正确,端口是否被占用,然后确认防火墙和云平台安全组已放行新端口,如果本地访问正常,但远程仍无法连接,可能是网络ACL或云防火墙限制了新端口,需要仔细排查安全策略。

密钥登录配置后仍然提示输入密码?

常见原因有两个:一是authorized_keys文件权限不正确,需要设置为600或644,并且.ssh目录权限为700或755,二是SELinux或AppArmor阻止了密钥认证,可以临时关闭SELinux测试,但生产环境建议配置正确的上下文,而非直接关闭,确认sshd_config中PubkeyAuthentication已设置为yes

云服务器SSH连接速度慢,如何优化?

连接慢通常是因为SSH服务端启用了DNS反向解析,在sshd_config中添加 UseDNS no,并重启SSH服务,如果使用GSSAPI认证,可以设置 GSSAPIAuthentication no,这两个优化能显著提升登录速度,尤其在跨地域访问时效果明显,连接速度慢另一个常见原因是客户端网络延迟,可尝试使用云平台提供的内网IP连接(同一地域内延迟更低)。

开启服务器SSH配置并不复杂,但安全加固是长期课题,务必在第一次登录后完成端口修改、禁用root和密钥登录三项基础操作,这能抵御绝大多数自动扫描攻击。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/549181.html

(0)
服务器商家排名哪家服务最靠谱,怎么选择?
上一篇 2026年8月5日 22:22
服务器哪种配置比较好,怎么选性价比高的配置?
下一篇 2026年8月5日 22:30

相关推荐

  • 国外网站首屏画面怎么设计?国外网站首屏设计技巧

    本次测评针对服务器在跨国网络环境下的首屏加载表现进行深度剖析,重点考察硬件I/O、网络带宽质量及线路稳定性,测试机型配置为AMD EPYC™ 7B13处理器,搭配NVMe SSD固态硬盘,旨在为用户提供最具参考价值的性能数据, 硬件性能基准测试服务器的硬件配置是决定首屏加载速度的基石,我们通过多项基准测试工具……

    2026年3月17日
    11600
  • 国外网络营销怎么做?国外网络营销推广渠道有哪些

    在开展国外网络营销业务时,服务器的基础性能直接决定了用户访问体验与业务转化率,针对目前市场上备受关注的VPS主机方案,我们针对其核心硬件配置、网络线路质量以及数据中心的实际承载能力进行了深度实测,本次测评对象主要面向跨境电商、独立站运营及海外推广从业者,旨在为选型提供具备参考价值的数据支撑,硬件性能与计算能力解……

    2026年3月14日
    13300
  • Vultr一键安装LEMP怎么操作,VPS环境配置有哪些?

    Vultr搭配一键LEMP脚本是目前0基础用户搭建WordPress性价比最高的方案之一,新用户通过官方活动链接注册通常能获得一定赠金,按最低配实例月付折合人民币仅需数十元,为什么是Vultr而不是其他VPS这两年问VPS推荐的人明显变多,尤其是不想备案、追求性价比的独立博主,市面上主流云厂商不少,但Vultr……

    2026年9月14日
    300
  • Hibernate缓存机制是什么?一级缓存和二级缓存有什么区别

    Hibernate的缓存机制通过一级缓存(Session级)和二级缓存(SessionFactory级)分层协作,有效减少数据库交互次数,显著提升应用性能,但需警惕脏读与内存溢出风险,在Java企业级开发中,数据库访问往往是性能瓶颈所在,Hibernate作为老牌ORM框架,其核心优势之一便是完善的缓存体系,很……

    2026年7月9日
    5700
  • 国外网站登录界面打不开怎么办?国外网站登录页面无法访问解决方法

    本次测评针对业内知名的国外网站登录界面及其背后的服务器性能进行深度解析,作为长期关注海外服务器市场的技术团队,我们于近期对该服务商的新机房线路进行了为期72小时的连续监测,结合实际登录体验与后端硬件表现,整理出以下详细报告, 登录界面体验与安全机制对于海外服务器而言,登录界面不仅是用户管理的入口,更是安全防护的……

    2026年3月16日
    18600
  • 佛山购物网站建设

    佛山本地企业建设购物网站,核心答案是一句话:自建独立站+微信小程序双轨并行,预算2万到8万是主流区间,选型看运营能力而非单纯比价,为什么佛山老板开始自己做购物网站佛山做电商的圈子有个明显变化:前几年大家挤破头冲进平台开店,现在相当一部分人开始琢磨自建站点,这个转变不是偶然,而是平台流量成本攀升和私域运营需求叠加……

    2026年8月14日
    600
  • 软件标识标签标准是什么?SWID测评权威解读一文看懂

    在当今复杂的企业IT环境中,精确的软件资产管理(SAM)不仅是合规性的基石,更是优化成本、提升安全态势的关键,软件标识标签(SWID Tags)作为ISO/IEC 19770-2标准的核心组件,为自动化、准确的软件资产追踪提供了标准化解决方案,本次测评聚焦于SWID标签在典型企业级服务器环境中的应用效能、管理价……

    服务器测评 2026年2月11日
    15000
  • 国外漏洞公布网站有哪些,权威的国外漏洞公布平台推荐

    在当前的网络安全生态中,对于运维人员、安全研究员以及企业IT管理者而言,掌握国外漏洞公布网站的动态不仅是技能提升的要求,更是保障服务器安全运营的关键环节,通过对全球主流漏洞披露平台的深度测评,我们能够洞察最新的攻击向量,从而反向优化服务器的防御策略,本次测评将从漏洞库的覆盖范围、更新频率、利用价值以及对服务器运……

    2026年3月22日
    27600
  • 俄罗斯VPS新春特惠价格多少?不限制流量的海外BGP混合线路推荐

    本次测评针对新春特惠活动中的俄罗斯VPS进行深度解析,该服务器部署于莫斯科数据中心,核心硬件采用AMD EPYC 9004系列处理器,网络层面提供海外BGP混合线路,主打不限制流量策略,以下为详细测评数据与分析, 硬件配置与计算性能服务器采用的AMD EPYC 9004系列处理器是AMD最新的Genoa架构,采……

    2026年3月10日
    12600
  • 国通智能交通怎么样?智能交通系统哪家好

    在2026年智慧交通全面迈入车路云一体化的深水区,国通智能交通凭借全栈自研的边缘计算架构与精准的AI路侧感知算法,已成为破解城市拥堵与高速安全痛点、实现交通数据闭环的最优基础设施提供商,2026智慧交通演进逻辑与国通的核心壁垒行业拐点:从单点感知到车路云协同根据交通运输部规划研究院2026年发布的《智慧公路建设……

    2026年4月26日
    5800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注