使用SSH和FTP连接云服务器是管理云资源的两种核心方式,其中SSH用于命令行安全登录,FTP用于文件传输,本文详解操作步骤、常见问题及安全配置,帮助你快速上手。
SSH连接云服务器:新手入门与安全配置
SSH是连接Linux云服务器最常用的方式,它提供加密的远程命令行访问,要使用SSH,你需要三样东西:云服务器的公网IP、端口号(默认22)、以及登录凭证(密码或密钥对),绝大多数云服务商(如简米云、酷番云)在创建实例时会要求你设置密钥对或密码,这就是你后续登录的钥匙。
SSH连接云服务器的基本条件
在开始连接前,确保以下条件满足:
- 云服务器已绑定公网IP,且处于运行状态
- 安全组规则已放行22端口(或自定义的SSH端口)
- 你拥有有效的用户名(默认一般是root或ubuntu)和密码或私钥文件
如果你使用的是Windows系统,推荐安装一个SSH客户端,比如Putty、Xshell或者Windows 10以上自带的OpenSSH,Mac和Linux用户可以直接使用终端。
使用工具连接云服务器:实操步骤
以Xshell为例,连接过程如下:
- 新建会话,填写主机IP和端口号(22)
- 选择认证方式:密码登录或密钥登录
- 输入用户名和密码,点击连接
- 首次连接会提示接受主机密钥,确认即可
Putty的操作类似,但需要额外配置会话保存,如果你偏好命令行,直接用ssh root@你的IP也能快速连接。生产环境强烈建议使用密钥对登录,避免使用简单密码。
SSH密钥对配置:提升安全性
密钥对由公钥和私钥组成,公钥放在云服务器上,私钥保存在本地,相比密码登录,密钥对能有效防止暴力破解,配置密钥对的方法:
- 在云服务器控制台创建密钥对,下载私钥文件(.pem格式)
- 连接时指定私钥文件,Putty需要先用PuTTYgen将.pem转换为.ppk
- 在服务器上编辑
/etc/ssh/sshd_config,设置PasswordAuthentication no来禁用密码登录
行业共识认为,禁用root直接登录并改用密钥认证是云服务器安全的基本要求。
SSH连接失败:三步排查法
遇到SSH连接不上,先检查这三步:
- 第一步:确认IP地址和端口是否正确,安全组是否放行
- 第二步:检查服务器是否运行,可以用ping命令测试网络连通性
- 第三步:查看登录凭证是否匹配,权限是否设置正确(私钥文件通常需要600权限)
如果以上都没问题,可能是SSH服务未启动,可以通过云服务商的控制台VNC登录修复。
FTP连接云服务器:文件传输的实用指南
FTP(文件传输协议)用于在本地和服务器之间上传或下载文件,虽然FTP简单易用,但传统FTP明文传输密码,存在安全隐患。推荐使用SFTP(SSH File Transfer Protocol)或FTPS(FTP over SSL),它们都基于加密通道。
FTP与SFTP:选哪个协议?
在云服务器场景中,SFTP是最常用的选择,因为它直接利用SSH的加密特性,无需额外配置,FTP和SFTP的主要区别:
| 特性 | FTP | SFTP |
|---|---|---|
| 加密 | 默认不加密,可配置FTPS | 全程加密 |
| 端口 | 21(控制)/20(数据) | 22(与SSH相同) |
| 认证方式 | 用户名密码 | 密码或密钥对 |
| 配置复杂度 | 需要单独配置FTP服务 | 安装SSH服务即可 |
业内专家指出,目前多数云服务器环境已默认支持SFTP,因此建议优先使用SFTP进行文件传输。
使用FileZilla连接云服务器(实操步骤)
FileZilla是免费的跨平台FTP客户端,支持FTP、SFTP和FTPS,连接云服务器的具体步骤:
- 打开FileZilla,点击“站点管理器”
- 新建站点,填写主机(IP地址),端口留空(SFTP默认22)
- 协议选择“SFTP – SSH File Transfer Protocol”
- 登录类型选择“询问密码”或“密钥文件”
- 输入用户名,点击连接后输入密码或选择私钥文件
连接成功后,左侧是本地文件,右侧是服务器文件,直接拖拽即可上传下载。据统计,FileZilla是用户量最大的FTP客户端之一,配置简单,适合新手。
FTP连接简米云服务器注意事项
使用简米云服务器时,安全组需要放行对应端口(如SFTP需放行22端口,FTP需放行21端口),对于FTP主动模式,还需要开放20端口和一系列动态端口,建议直接使用SFTP避免麻烦,创建云服务器时如果选择了密钥对,FTP连接同样可以使用密钥认证,简米云控制台提供“远程连接”功能,可作为SSH和FTP的备用方案。
常见FTP连接错误及处理
- 错误:连接超时:检查安全组和防火墙是否放行端口,确认服务器IP可达
- 错误:认证失败:核对用户名和密码,如果是密钥认证,检查私钥格式是否正确(OpenSSH格式 vs PuTTY格式)
- 错误:目录列表失败:可能涉及被动模式设置,尝试在FileZilla中切换传输模式(主动/被动)
FTP和SSH连接云服务器:功能与安全对比
理解SSH和FTP的区别,有助于你根据任务选择合适的工具。
两种协议的核心差异
SSH本质上是一个安全的远程终端协议,你可以通过它执行命令、管理进程、编辑文件,而FTP则专注于文件传输,不具备直接执行命令的能力。SSH包含SFTP子系统,因此通常一台服务器只需开启SSH服务,就能同时满足远程管理和文件传输两个需求。
安全性对比:SSH为何更胜一筹
SSH从设计之初就考虑了安全,所有通信都经过加密,支持多种认证方式,有效防止中间人攻击和窃听,传统FTP则面临密码明文传输、数据窃听等风险,虽然FTPS和SFTP可以弥补FTP的缺陷,但配置和维护成本更高。在云服务器环境中,SSH(包括SFTP)是唯一推荐的远程连接方式。
如何根据需求选择
- 如果你需要管理服务器、安装软件、修改配置文件:选择SSH客户端
- 如果你需要频繁上传下载大量文件,且不涉及敏感操作:可以使用SFTP,它会自动通过SSH加密
- 如果你必须使用FTP(如与旧系统对接),请确保使用FTPS,并配置防火墙规则
免费云服务器连接工具推荐
选择一款合适的工具能为你的云服务器管理带来便利,以下推荐几款免费工具,覆盖不同平台。
SSH客户端推荐
- Putty:Windows平台经典SSH客户端,体积小、功能全,支持密钥认证和会话保存,适合轻量使用。
- Xshell:专业级SSH客户端,有免费的家庭和学生版,支持多标签、文件传输和脚本自动化。许多运维人员的第一选择。
- Termius:跨平台SSH客户端,支持Windows、macOS、Linux和移动端,同步配置方便,免费版功能足够日常使用。
SFTP客户端推荐
- FileZilla:免费开源,支持FTP、SFTP、FTPS,界面直观,传输稳定,支持断点续传。
-
WinSCP:Windows专属,集成SFTP、SCP协议,可直接编辑远程文件,适合需要频繁编辑配置的场景。
- Cyberduck:适合Mac用户,界面简洁,支持FTP、SFTP、WebDAV等多种协议,与云存储集成良好。
工具选择建议
如果你只在Windows上偶尔连接,Putty+FileZilla组合最省事,如果你需要频繁管理多台服务器,Xshell或Termius更高效,Mac用户可以直接使用终端自带的SSH,配合Cyberduck处理文件传输。无论选择哪种工具,使用密钥认证并定期更新软件版本是安全的基本原则。
掌握SSH和FTP连接云服务器的方法是运维工作的基础,SSH负责安全统治,SFTP负责文件搬运,两者结合能覆盖绝大多数管理需求,从配置密钥对、修改默认端口到选择顺手工具,每一步都直接影响你的使用体验和服务器安全,希望本文的实操内容能帮你快速打通云服务器连接的全流程。
关于云服务器连接SSH和FTP的常见问题
SSH连接云服务器时提示“Connection refused”怎么办?
“Connection refused”通常表示SSH服务未运行或端口被防火墙阻挡,首先检查云服务器安全组是否放行了22端口,然后登录服务器(通过控制台VNC)确认SSH服务状态:systemctl status sshd,如果服务未运行,执行systemctl start sshd,如果服务已运行,检查防火墙规则:iptables -L -n 或 ufw status,确保允许22端口入站。
FTP连接云服务器速度慢如何优化?
FTP连接慢可能由网络延迟、MTU设置或被动模式配置引起,首先确认网络链路质量,使用ping和traceroute诊断,在FTP客户端中尝试切换被动/主动模式,有时被动模式需要服务器开放高端口范围,可在安全组中放行一段端口(如20000-30000)并配置FTP服务使用该范围,使用SFTP时,也可以尝试调整加密算法,但通常建议保持默认,如果速度持续不理想,考虑使用rsync等增量同步工具替代。
云服务器SSH和FTP可以同时使用吗?
完全可以,SSH和FTP(或SFTP)使用不同的端口,互不冲突,你可以在一个终端窗口使用SSH进行管理,同时在另一个窗口中用FTP客户端传输文件,需要注意的是,如果使用传统FTP,建议开启FTPS或使用SFTP,避免明文传输密码,云服务器的安全组只需同时放行22端口(SSH/SFTP)和21端口(FTP控制)即可,使用SFTP则只需22端口,更加简洁。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/560226.html




