服务器怎么启用ssh?Linux系统开启SSH服务的详细步骤

启用SSH服务的核心在于正确安装OpenSSH软件包、配置防火墙放行策略以及确保SSH守护进程处于运行状态。绝大多数现代Linux发行版已预装SSH组件,若无法连接,通常是因为服务未启动或防火墙拦截了22号端口,对于Windows服务器,则需通过“可选功能”手动安装OpenSSH服务器并启动服务,启用过程必须遵循安全最小化原则,修改默认端口并禁用root远程登录是生产环境的标准操作规范。

服务器怎么启用ssh

Linux环境启用SSH的专业操作流程

Linux系统因其开源特性,SSH服务通常基于OpenSSH实现,不同发行版的包管理器存在差异,操作指令需对症下药。

检查与安装OpenSSH服务

首先需要验证系统是否已安装SSH服务,在终端输入指令检查状态。

  • Debian/Ubuntu系列:使用dpkg -l | grep openssh-server检查,若未安装,执行sudo apt update更新源,随后执行sudo apt install openssh-server完成安装。
  • CentOS/RHEL系列:使用rpm -qa | grep openssh-server检查,缺失时,执行sudo yum install openssh-server进行安装。

启动服务并设为开机自启

安装完成后,服务默认可能处于停止状态,必须手动启动并加入系统启动项,确保服务器重启后SSH服务自动恢复。

  • 使用systemctl start sshdservice sshd start启动服务。
  • 执行systemctl enable sshd设置开机自启。
  • 通过systemctl status sshd确认状态,屏幕显示“active (running)”字样即代表服务正常运行

防火墙策略配置

这是新手最容易忽略的环节,即使SSH服务启动,防火墙若未放行,外部连接请求仍会被拒绝。

  • Ubuntu系统:默认使用UFW防火墙,执行sudo ufw allow sshsudo ufw allow 22放行端口,随后sudo ufw enable启用防火墙。
  • CentOS 7+系统:使用Firewalld,执行firewall-cmd --permanent --add-service=ssh,若修改了端口,则需执行firewall-cmd --permanent --add-port=端口号/tcp,最后firewall-cmd --reload重载配置。

Windows服务器启用SSH的实战步骤

Windows Server原生支持OpenSSH,但需手动开启,相比Linux,Windows的配置更侧重于服务管理器的图形化操作与PowerShell指令的结合。

安装OpenSSH服务器

通过PowerShell管理员模式进行安装是最快捷的方式。

  • 输入Get-WindowsCapability -Online | Where-Object Name -like OpenSSH.Server检查安装状态。
  • 执行Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0进行安装,安装过程需等待几分钟,视网络情况而定。

启动并配置服务

服务器怎么启用ssh

安装后,Windows不会自动启动SSH服务。

  • 在服务管理器中找到“OpenSSH SSH Server”,将启动类型修改为“自动”,并点击“启动”。
  • 或在PowerShell中执行Start-Service sshdSet-Service -Name sshd -StartupType 'Automatic'

防火墙确认

Windows安装OpenSSH通常会自动创建入站规则,若无法连接,需检查“高级安全Windows Defender防火墙”中是否存在名为“OpenSSH-Server-In-TCP”的规则,确保其已启用且应用于域、专用和公用网络配置文件。

安全加固与配置优化

仅仅启用SSH是不够的,暴露在公网的22端口极易遭受暴力破解攻击。在解决服务器怎么启用ssh的同时,必须同步实施安全加固方案

修改默认端口

攻击脚本通常默认扫描22端口,修改为高位端口(如22222或49154)能有效规避大部分自动化扫描。

  • 编辑配置文件:Linux位于/etc/ssh/sshd_config
  • 找到#Port 22行,去掉注释并修改为新端口。
  • 修改后务必同步更新防火墙规则,否则将导致连接中断

禁用Root远程登录

Root权限过大,一旦密码泄露后果不堪设想。

  • sshd_config中将PermitRootLogin yes修改为PermitRootLogin no
  • 建议创建普通用户并配置sudo权限,通过普通用户登录后再切换至root操作。

密钥对认证替代密码

密码认证存在被猜解风险,生成RSA或ED25519密钥对,将公钥上传至服务器~/.ssh/authorized_keys文件,并在配置文件中禁用PasswordAuthentication,这是最高级别的安全防护措施。

连接测试与故障排查逻辑

配置完成后,使用SSH客户端进行连接测试。

服务器怎么启用ssh

基础连接指令

在客户端终端输入ssh username@server_ip,若修改了端口,使用ssh -p port_number username@server_ip

常见故障排查

  • Connection refused:服务未启动或端口错误,检查sshd进程状态。
  • Connection timed out:网络不通或防火墙拦截,使用telnet ip port测试端口连通性,检查云服务商的安全组设置。
  • Permission denied:密码错误或密钥权限问题,检查服务器端/etc/ssh/sshd_config配置及用户目录权限。

云服务商安全组

对于阿里云腾讯云等云服务器,仅配置系统内部防火墙是不够的,必须在控制台的安全组入站规则中放行相应端口,这是云环境特有的网络隔离层,常被运维人员忽视。

相关问答

SSH服务启动后,客户端连接提示“Connection refused”怎么办?

这种情况通常由三个原因导致:一是SSH服务进程未真正运行,建议使用netstat -tulnp | grep 22查看端口是否被监听;二是配置文件sshd_config存在语法错误,导致服务启动失败,可通过sshd -t命令检测配置文件语法;三是端口被修改但客户端仍尝试连接默认22端口,需确认配置文件中的端口与客户端连接端口一致。

如何在不重启服务器的情况下使SSH配置生效?

修改SSH配置文件后,无需重启整个服务器,只需重启SSH服务即可,在Linux系统中执行systemctl restart sshdservice sshd restart,建议在重启服务前,保持当前会话不断开,另开一个终端窗口尝试连接,以防配置错误导致彻底无法登录服务器。

如果您在配置过程中遇到其他问题,或有独特的安全加固技巧,欢迎在评论区留言交流。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/109691.html

(0)
大模型分析脸部特征靠谱吗?从业者揭秘行业真相
上一篇 2026年3月21日 10:49
国外物联网及云计算发展现状如何,国外物联网云计算技术应用趋势分析
下一篇 2026年3月21日 10:52

相关推荐

  • 服务器什么牌子的好?,怎么选性价比高的型号

    服务器什么牌子的好,答案很直接:预算充足选戴尔、HPE这类国际一线品牌,追求性价比和国产化选浪潮、华为、联想,云上业务直接选阿里云、腾讯云,这个结论不是拍脑袋,而是基于近几年企业采购的实际流向和售后口碑得出的,下面我从品牌梯队、场景适配、价格区间三个维度拆开讲,帮你把这事彻底捋清楚,服务器品牌怎么选:先看预算……

    2026年8月8日
    1100
  • 财务报表如何构建数据仓库?股票财报数据仓库搭建

    构建股票财务报表数据仓库的核心在于打通多源异构数据,通过标准化清洗与维度建模,实现从原始公告到可分析指标的全链路自动化,从而为量化交易和风控提供毫秒级响应的数据底座,在金融科技的深水区,数据不再是简单的数字堆砌,而是驱动决策的血液,传统的Excel手工整理早已无法应对海量且高频的市场数据,尤其是面对A股、港股乃……

    服务器运维 2026年7月8日
    18100
  • 服务器怎么做集群?服务器集群搭建步骤详解

    服务器构建集群的核心在于通过硬件资源的冗余配置与软件系统的协同调度,将多台独立的服务器整合为一个单一的高可用计算节点,从而实现负载均衡、故障转移与性能线性扩展,构建服务器集群并非简单的设备堆叠,而是一项系统工程,需要从架构设计、操作系统配置、网络规划到应用部署进行全链路的精细化打磨,构建高可用集群架构的核心逻辑……

    2026年3月22日
    9500
  • 个人智慧医疗是什么?个人智慧医疗平台有哪些

    个人智慧医疗的核心在于通过可穿戴设备与AI算法的深度融合,实现从“被动治疗”向“主动健康管理”的转变,其本质是构建一个24小时在线的个性化健康数字孪生体,个人智慧医疗如何重塑日常健康管理过去,我们对待健康的方式往往是“头痛医头,脚痛医脚”,直到身体发出强烈信号才去就医,这种滞后模式正在被颠覆,个人智慧医疗不再仅……

    2026年6月2日
    4000
  • 服务器忘记密码怎么办?服务器管理员密码重置方法

    服务器密码遗忘是运维管理中常见的紧急故障,核心解决思路在于利用单用户模式重置密码或通过救援模式挂载系统盘进行修复,整个过程必须确保数据安全且操作可逆,面对此类问题,切勿盲目格式化或重启,应遵循标准化的修复流程,通过底层权限获取控制权,从而恢复服务器的正常管理功能,核心结论:服务器密码遗忘并非无解,通过系统引导项……

    2026年3月24日
    9900
  • 服务器专用固态硬盘怎么选?,哪个牌子好?

    服务器专用固态硬盘是专为7×24小时高负载环境设计的存储设备,其核心价值在于高耐久度、稳定读写和严格的数据保护机制,与普通消费级SSD有本质区别,服务器固态硬盘和普通固态硬盘有什么区别很多人在采购服务器时会问:服务器固态硬盘和普通固态硬盘到底有什么区别?能不能用消费级固态替代?答案是,在绝大多数生产环境中,不建……

    2026年7月25日
    1200
  • 服务器最便宜的在哪里买,云服务器租用哪家性价比高

    在寻找服务器托管方案时,许多用户的首要关注点往往是价格,试图在市场中筛选出服务器最便宜的选项,真正的专业观点认为,单纯的低价并不等同于高性价比,盲目追求最低价格往往伴随着性能瓶颈、安全隐患和服务缺失,核心结论在于:最便宜的服务器应当是在满足特定业务性能、稳定性和扩展性需求的前提下,总拥有成本(TCO)最低的方案……

    2026年2月24日
    14100
  • 个人服务器需要什么资质?个人备案服务器需要什么材料

    个人搭建服务器在国内无需办理ICP许可证,但必须完成公安联网备案;若用于对外提供网页或应用服务,则需具备企业资质并办理ICP备案及许可证,严禁个人服务器承载违规内容或非法业务,很多人以为买台NAS或者租个云服务器就能随便折腾,实际上国内的网络监管环境有着严格的红线,2026年的网络生态下,合规性不再是可选项,而……

    服务器运维 2026年5月29日
    8100
  • 高端视觉网站怎么选?高端网站建设哪家好

    在2026年的数字商业语境下,高端视觉网站是企业跨越流量瓶颈、建立品牌信任资产与实现高转化率的核心数字阵地,高端视觉网站的价值重构与2026标准视觉即决策:从美观到商业资产的跃迁传统网站仅承担信息展示功能,而高端视觉网站已演变为品牌的“数字体验官”,根据中国互联网络信息中心(CNNIC)2026年最新报告,用户……

    2026年4月28日
    5300
  • 剑灵俄服有哪几个服务器,哪个服务器最稳定?

    剑灵俄服目前开放阿拉萨克、西里乌斯、塞利昂、拉拉提四个服务器,其中阿拉萨克与西里乌斯为PVP服,塞利昂与拉拉提为PVE服,新玩家推荐选择拉拉提或塞利昂起步,剑灵俄服服务器清单与选区建议剑灵俄服由Mail.ru集团旗下游戏发行商My.Game代理运营,官方服务器数量少于韩服与台服,但每个服务器的玩家生态差异明显……

    2026年8月21日
    400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注