服务器怎么配置才能ssh_配置SSH服务

服务器怎么配置才能ssh?核心在于装好SSH服务端、放通端口、配好认证方式,三步到位。下面这套流程适用于绝大多数Linux云服务器,涵盖从连接到加固的完整路径。

配置SSH服务的基础步骤:从安装到首次连接

拿到一台新服务器,第一件事是确认系统里有没有SSH服务端,多数CentOS、Ubuntu镜像默认带有OpenSSH Server,但精简版系统往往没有预装。

傻瓜式配置Linux的SSH服务
加载中
傻瓜式配置Linux的SSH服务

确认与安装SSH服务端

先检查系统是否已安装并运行SSH服务,登录服务器控制台(通常通过VNC或云厂商网页终端),执行以下命令:

# 检查SSH服务状态
systemctl status sshd

如果提示没有这个服务,按系统类别安装:

  • Debian/Ubuntu系apt update && apt install openssh-server -y
  • CentOS/RHEL系yum install openssh-server -y

安装完成后启动服务并设为开机自启:

systemctl start sshd
systemctl enable sshd

修改核心配置项

SSH的配置文件在/etc/ssh/sshd_config,这是整个配置链路的主战场,建议先用cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak备份一份,再动手改。

以下三项是初配阶段必须确认的关键参数:

  • 端口号:默认是22,如果公网服务器建议改成高位端口(如2222),能挡掉相当一部分扫描攻击,修改后记得放行防火墙对应端口。
  • PermitRootLogin:默认可能是prohibit-passwordyes,安全起见,建议设为no,用普通用户登录后再su切换,避免root被暴力破解。
  • PasswordAuthentication:初配阶段保持yes方便连接,后期换密钥后一定要改成no

每改完一项都要执行systemctl restart sshd让配置生效,注意,改端口和关root登录前,务必开着另一个终端会话测试,防止把自己锁在门外。

防火墙与安全组放行

很多用户苦于”SSH连接不上”,根源不在SSH配置本身,而是防火墙或云厂商安全组没放行端口。

服务器怎么配置才能ssh_配置SSH服务

  • 云服务器安全组:登录云厂商控制台,找到实例所在的安全组,添加入站规则,放行TCP端口(默认22或你修改后的新端口),来源IP建议填你自己的公网IP网段,而非0.0.0/0
  • 本机防火墙
    • CentOS:firewall-cmd --permanent --add-port=22/tcp && firewall-cmd --reload
    • Ubuntu:ufw allow 22/tcp && ufw enable

ssh连接不上怎么排查:高频故障与解决路径

连接不上是配置过程中最常遇到的问题,按下面顺序排查,多数情况能在几分钟内定位根因。

第一层:网络可达性检查

先确认服务器IP是否通,用本地电脑执行ping 服务器IP,如果不通,重点查安全组和云厂商防火墙,若通,再测端口:

telnet 服务器IP 22

或者用nc -vz 服务器IP 22,端口不通时,排查方向集中在安全组未放行、SSH服务未监听、或系统防火墙拦截。

第二层:服务状态与端口监听

登录服务器控制台,执行:

netstat -tlnp | grep 22

如果结果里有sshd监听在0.0.0.0:22,说明服务正常,若什么都没输出,检查SSH服务是否崩溃,journalctl -u sshd查看日志报错,行业共识是,配置语法错误是导致服务起不来的首要原因,执行sshd -t可快速检测配置文件的语法问题。

第三层:密钥权限与认证方式

按上述步骤操作后仍连不上,且错误提示为Permission denied (publickey),说明密钥认证环节出问题,典型原因包括:

  • 公钥没正确写入~/.ssh/authorized_keys,注意是写入而非覆盖
  • .ssh目录权限必须是700,authorized_keys文件权限必须是600
  • PermitRootLogin限制导致root无法密钥登录,需要切换到普通用户

云服务器ssh配置安全加固:密钥登录与防暴力破解

服务器能正常连接只是第一步,公网环境下SSH端口常年遭受扫描攻击,安全加固是配置工作中不可省略的一环。

服务器怎么配置才能ssh_配置SSH服务

启用密钥登录并禁用密码登录

密钥登录比密码登录安全得多,客户端生成密钥对:

ssh-keygen -t ed25519 -C "your_email@example.com"

按提示生成后,将公钥(.pub)追加到服务器的~/.ssh/authorized_keys中,这一步可用ssh-copy-id 用户名@服务器IP一行完成。

测试密钥登录确认无误后,回到sshd_config

PasswordAuthentication no

重启服务后,基于密码的暴力破解基本失效。

限制登录来源与用户白名单

仅开放必要的登录通道是加固的核心思路,在sshd_config中追加:

AllowUsers deploy@192.168.1. webadmin

这样只允许deploy用户从168.1.网段登录,webadmin用户可从任意IP登录,业务复杂时,还可以配合Match Address块对不同来源设置差异化认证策略。

配置fail2ban拦截异常来源

即便密码登录已关闭,异常扫描依然消耗系统资源,安装fail2ban能自动封禁多次尝试失败的IP地址:

# CentOS
yum install epel-release -y && yum install fail2ban -y
# Ubuntu
apt install fail2ban -y

配置文件在/etc/fail2ban/jail.local(新建),写入:

[sshd]
enabled = true
port = ssh
maxretry = 3
bantime = 3600

这样同一个IP试错3次即封禁1小时,据安全厂商的统计,多数自动化攻击来自少量固定IP段,自动封禁能有效降低服务器被攻破的概率。

不同场景下的SSH配置注意事项

配置SSH服务时,内网环境、公网环境、异地运维等场景对配置策略的要求有明显差异。

密码登录和密钥登录哪个更安全

密钥登录基于非对称加密算法(如ed25519),私钥长度达256位,理论上爆破难度远超密码方式,密码登录依赖于密码强度,弱密码或复用密码容易在撞库攻击中失守,2026年的运维环境下,公网服务器若无特殊原因(如自动化脚本依赖密码认证),一律建议采用密钥登录,内网跳板机等场景可保留密码登录,但需配合访问控制。

服务器怎么配置才能ssh_配置SSH服务

内网服务器与公网云服务器的配置差异

内网服务器通常处在隔离网络,默认端口22、密码登录尚可接受,公网云服务器则面临直接的端口扫描和口令猜解,配置策略应更激进,将端口改为非标准值(如22026或10022),关闭root远程登录,启用密钥认证,这一套组合能过滤掉绝大多数的自动化攻击。

异地运维有没有合理的配置方案

异地登录场景下,固定IP白名单可能不现实,面向这种情况,推荐使用SSH跳板机方案:所有运维人员先登录跳板机,再从跳板机跳转至目标服务器,跳板机上部署严格的审计与二次认证,目标服务器仅放行跳板机IP,另一种思路是使用云厂商提供的会话管理服务,免公网暴露端口。

常见的SSH配置问题解答

修改SSH端口后连不上怎么办

多数原因出在防火墙与安全组未同步放行新端口,通过云厂商网页的VNC登录服务器,执行ss -tlnp | grep 新端口确认监听状态,再检查iptables/firewalld/安全组的入站规则,不要忘记systemctl restart sshd重启服务使新端口生效。

配置SSH服务时误禁用了密码登录怎么恢复

出现这种情况,需要借助云厂商控制台的VNC或救援模式进入系统,将PasswordAuthentication no改回yes,重启sshd恢复密码登录,之后在确保密钥认证可用的情况下再关闭密码登录,服务器还剩一个其他开放端口可登入时,也可以尝试从那入口进入恢复。

多台服务器怎么批量分发SSH公钥

逐台进行ssh-copy-id效率太低,可将公钥写成一个文件放入配置管理工具中批量下发,或在初始化脚本里定义好公钥变量统一写入authorized_keys,Ansible的authorized_key模块和Shell循环都可以完成这项任务,行业共识是批量操作必须纳入统一的配置管理平台,避免人工维护导致的配置漂移。

SSH配置与加固并不复杂,核心链路是安装服务、修改配置、放行网络、切换密钥认证、做好访问控制,把这几步走完,服务器不管放在内网还是公网,基本都能稳妥地提供远程管理通道。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/583632.html

(0)
上一篇 2026年8月19日 21:03
服务器怎样配置负载均衡_配置负载均衡
下一篇 2026年8月19日 21:10

相关推荐

  • 公司网络怎么连接打印机?局域网打印机共享设置教程

    公司网络怎么连接打印机在现代企业办公环境中,打印机已不再仅仅是独立的硬件设备,而是企业网络架构中不可或缺的一环,随着远程办公、混合办公模式的普及,如何高效、安全地将打印机接入公司网络,并实现多终端共享,成为IT管理员和行政人员关注的焦点,本文将从网络拓扑、配置协议、安全策略及实际体验四个维度,深入解析企业级打印……

    2026年6月26日
    3710
  • function grapher怎么用?,有什么功能?

    function grapher_function通过直观的图形界面,将复杂的数学函数转化为可视化的图像,是数学教学、科研和工程分析中不可或缺的效率工具,function grapher怎么用?从入门到精通的操作指南无论你是刚接触函数图像的学生,还是需要频繁绘制曲线的工程师,function grapher都能……

    2026年8月12日
    200
  • 服务器网卡配置信息查看方法是什么,怎么解决?

    系统识别的硬件型号、驱动加载的接口状态、实际协商的链路速率,均通过 lspci、ethtool、ip 三类命令组合查看;物联网卡在控制台看不到卡数据,核心原因是卡状态机未走到“已激活”或“已使用”节点,运营商平台与物联网云平台的激活数据同步存在秒级到小时级延迟,硬件插上不等于卡被平台识别,服务器查看网卡配置命令……

    2026年8月18日
    100
  • 大数据开发视频怎么选?零基础入门教程推荐

    系统化学习大数据开发,最高效的路径是依托高质量的大数据开发视频进行实战演练,将碎片化的理论知识转化为解决实际业务问题的能力,从而快速达到企业用人的技术标准,大数据开发的核心不在于死记硬背语法,而在于构建完整的数据处理思维与掌握成熟的生态技术栈,视频教学凭借其直观的代码演示与逻辑推演,能显著缩短从入门到精通的时间……

    2026年3月14日
    12000
  • 方圆网站建设创建设备如何实现?,具体怎么做?

    方圆网站建设的设备创建功能,能让非技术人员在几分钟内完成设备信息录入和管理,是搭建物联网或产品展示网站的核心步骤, 无论你是智能硬件厂商还是设备租赁公司,用好这个功能可以让网站管理效率提升一个台阶,方圆网站建设创建设备怎么操作:完整流程设备创建功能藏在后台的“设备管理”模块里,入口非常直观,登录方圆网站建设后台……

    2026年8月11日
    600
  • DeepVMVPS香港25元/月怎么样?香港便宜VPS性能实测靠谱吗

    DeepVM近期推出的香港VPS以25元/月的低价引发关注,该方案主要面向轻量级建站及个人开发者用户,本次测评基于实际购买的标准套餐,通过多项服务器基准测试与网络路由分析,验证其在生产环境中的真实可用性,基础配置与套餐信息本次实测套餐为核心促销款,具体配置如下:配置项目参数详情处理器1 vCPU Core (E……

    2026年4月28日
    4800
  • 公安大数据分析研判怎么做?公安大数据平台有哪些

    公安大数据分析研判在数字化转型的浪潮中,公共安全领域的数据量呈指数级增长,从海量的视频监控流到复杂的轨迹追踪数据,再到多维度的社会关系网络,如何高效处理、存储并实时研判这些数据,成为了公安信息化建设的核心痛点,服务器作为底层算力基础设施,其性能直接决定了大数据研判的时效性与准确性,本文将对适用于公安大数据场景的……

    程序开发 2026年6月28日
    1600
  • Ubuntu Java开发环境怎么搭建?新手如何配置环境变量

    构建高效、稳定且易于维护的 ubuntu java 开发环境 是提升后端开发效率与部署成功率的关键基石,这一过程不仅涉及基础运行时(JDK)的安装,更涵盖了环境变量的精准配置、构建工具的整合以及开发工具的深度调优,通过标准化的部署流程,开发者能够确保本地环境与生产环境的一致性,从而最大限度减少“在我机器上能跑……

    2026年2月27日
    13000
  • 人脸识别分析报告怎么看?人脸识别技术原理及优缺点

    关于人脸识别的分析报告在数字化转型的浪潮中,人脸识别技术已从概念验证走向大规模落地应用,算法的先进性仅占系统性能的30%,70%的体验瓶颈往往源于底层算力基础设施的稳定性与并发处理能力,对于企业级用户而言,选择一款能够支撑高并发、低延迟且具备高可用性的服务器,是确保人脸识别系统稳定运行的关键,本报告基于2026……

    2026年6月6日
    4510
  • 游戏开发大亨3怎么快速赚钱?高收益攻略与技巧大全

    打造属于你自己的游戏帝国!《游戏开发大亨3》深度程序开发实战指南在模拟经营游戏的璀璨星河中,《游戏开发大亨》系列以其独特的魅力占据着重要位置,作为开发者,你是否也曾梦想亲手构建一个属于自己的游戏开发王朝?《游戏开发大亨3》的核心吸引力在于让玩家化身游戏公司CEO,体验从车库创业到业界巨头的完整历程,本文将深入探……

    2026年2月11日
    13430

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注