找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 20441|回复: 0

服务器SSH服务安装、重启与免密登录配置

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-11 07:06:34 | 显示全部楼层 |阅读模式
以下是在Linux服务器上安装SSH服务、重启服务以及配置免密登录的详细步骤:




1. 安装SSH服务
大多数Linux发行版已预装OpenSSH服务器。若未安装,可通过以下命令安装:

Debian/Ubuntu
  1. sudo apt update
  2. sudo apt install openssh-server -y
复制代码

CentOS/RHEL
  1. sudo yum install openssh-server -y  # CentOS 7及以下
  2. # 或
  3. sudo dnf install openssh-server -y  # CentOS 8+/RHEL 8+
复制代码

验证安装
  1. ssh -V  # 查看SSH版本
复制代码




2. 启动并启用SSH服务
  1. # 启动服务
  2. sudo systemctl start sshd
  3. # 设置开机自启
  4. sudo systemctl enable sshd
  5. # 检查服务状态
  6. sudo systemctl status sshd
复制代码

防火墙配置(如启用)
  1. # 允许SSH端口(默认22)
  2. sudo ufw allow 22  # 若使用UFW
  3. # 或
  4. sudo firewall-cmd --permanent --add-service=ssh  # 若使用firewalld
  5. sudo firewall-cmd --reload
复制代码




3. 重启SSH服务
修改配置后需重启服务生效:
  1. sudo systemctl restart sshd
复制代码




4. 配置SSH免密登录
步骤1:本地生成密钥对(客户端操作)
在本地机器(如你的电脑)上执行:
  1. ssh-keygen -t rsa  # 生成RSA密钥(默认保存在`~/.ssh/id_rsa`)
  2. # 可直接按回车跳过密码设置,实现完全免密
复制代码

步骤2:将公钥上传到服务器
  1. ssh-copy-id user@server_ip  # 自动将公钥添加到服务器的`~/.ssh/authorized_keys`
  2. # 或手动复制公钥内容到服务器的`~/.ssh/authorized_keys`文件中
复制代码

步骤3:服务器端配置(可选)
编辑SSH配置文件以增强安全性:
  1. sudo vim /etc/ssh/sshd_config
复制代码

  • 确保以下配置存在(按需调整):

  1. PermitRootLogin no        # 禁止root直接登录
  2.   PasswordAuthentication no # 禁用密码登录(仅允许密钥)
  3.   PubkeyAuthentication yes  # 启用密钥认证
复制代码

  • 保存后重启SSH服务:

  1. sudo systemctl restart sshd
复制代码

步骤4:测试免密登录
  1. ssh user@server_ip  # 应直接登录,无需输入密码
复制代码




5. 常见问题排查

  • 权限问题:确保
    1. ~/.ssh
    复制代码
    目录权限为
    1. 700
    复制代码
    1. authorized_keys
    复制代码
    文件权限为
    1. 600
    复制代码


  1. chmod 700 ~/.ssh
  2.   chmod 600 ~/.ssh/authorized_keys
复制代码

  • SELinux/AppArmor:若启用,需确保策略允许SSH访问相关目录。
  • 日志检查

  1. sudo tail -f /var/log/auth.log  # Debian/Ubuntu
  2.   # 或
  3.   sudo journalctl -u sshd        # CentOS/RHEL
复制代码




总结

  • 安装:通过包管理器安装
    1. openssh-server
    复制代码

  • 启动:使用
    1. systemctl
    复制代码
    管理服务。
  • 免密登录:通过
    1. ssh-keygen
    复制代码
    1. ssh-copy-id
    复制代码
    配置密钥对。
  • 安全优化:禁用root登录和密码认证,提升安全性。


通过以上步骤,你可以高效管理服务器的SSH访问并实现安全的免密登录。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 18:10 , Processed in 0.064859 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表