售前咨询400-838-0503

如何在云服务器上配置SSH远程登录?

发布:2025-04-09 10:11

云服务器SSH远程登录配置完全指南

在云计算时代,SSH(Secure Shell)已成为管理和维护远程服务器的标准方式。本文将详细介绍如何在主流云服务器平台配置SSH登录,包含安全优化建议和常见问题解决方案。

一、基础配置步骤

1.1 准备工作

  • 获取云服务器公网IP地址
  • 确认服务器已安装SSH服务(默认22端口)
  • 准备本地SSH客户端(PuTTY/Xshell/MobaXterm等)

1.2 连接流程

  1. 打开终端/SSH客户端
  2. 输入命令:ssh username@server_ip
  3. 首次连接需确认主机指纹
  4. 输入密码完成认证

二、安全增强配置

2.1 修改默认SSH端口

# 编辑SSH配置文件
sudo vim /etc/ssh/sshd_config

# 修改Port参数(建议使用1024-65535)
Port 22222

# 重启SSH服务
sudo systemctl restart sshd

2.2 禁用root登录

# 在sshd_config中添加
PermitRootLogin no

2.3 密钥认证替代密码

  1. 本地生成密钥对:ssh-keygen -t rsa -b 4096
  2. 上传公钥到服务器:ssh-copy-id -p 22222 user@host
  3. 配置SSH禁用密码登录:PasswordAuthentication no

三、主流云平台特殊配置

3.1 阿里云ECS

  • 安全组需放行自定义SSH端口
  • 实例创建时可选择直接注入SSH密钥

3.2 腾讯云CVM

  • 控制台提供"登录密钥"管理功能
  • 建议启用操作审计记录登录行为

3.3 AWS EC2

  • 必须使用.pem密钥文件连接
  • 默认用户名为ec2-user(Amazon Linux)

四、故障排查

问题现象 可能原因 解决方案
Connection refused SSH服务未启动/防火墙拦截 检查sshd状态及防火墙规则
Permission denied 认证失败/用户无权限 确认密码/密钥正确性
Host key verification failed 服务器密钥变更 删除~/.ssh/known_hosts对应记录

五、自动化管理技巧

5.1 使用SSH Config文件

Host myserver
    HostName 192.168.1.100
    Port 22222
    User admin
    IdentityFile ~/.ssh/id_rsa

5.2 批量管理工具

  • Ansible:通过SSH实现自动化运维
  • pssh:并行执行命令工具
  • ClusterSSH:多终端同步操作

通过本文介绍的SSH配置方法和安全实践,您不仅可以建立可靠的远程连接,还能有效防范暴力破解等安全威胁。建议定期审计SSH访问日志并保持软件更新,以获得最佳的安全防护。

按文档操作后还是不行,把机器编号、出问题的时间点和现象截图一起提工单,能少来回一轮。

提交工单