SSH远程访问是一个强大的工具,允许你安全地连接到远程服务器。以下是详细的步骤指南
VPN加速器全球网络优质节点智能切换2026-09-10100
安装SSH客户端 在Windows上安装PuTTY 下载PuTTY: 访问 PuTTY官网 或者在Google搜索中搜索“PuTTY下载”。 下载并安装最新版本的PuTTY。 安装Mintty(可选): 如果需要图形界面,可以下载并安装Mintty。 Mintty下载地址 在Linux上安装SSH客户端 使用默认命令: Linux系统通常内置了ssh命令,可以直接使用。 配置SSH客户端 PuTTY配置 打开PuTTY: 启动PuTTY,点击“打开”按钮,选择“SSH”协议,输入服务器的主机名或IP地址(如168.1.100)。 设置端口: 默认端口是22,除非服务器配置了其他端口。 登录选项: 输入用户名(如john),选择是否使用密钥文件或输入密码。 保存配置: -点击“保存”将配置保存为一个PuTTY会话文件(如my_session.ppk),供后续快速登录使用。 命令行配置(Linux) 编辑SSH配置文件: 打开~/.ssh/config文件,添加如下内容:Host 192.168.1.100 User john Port 22 保存并退出。 使用配置文件: 输入命令:ssh -t 192.168.1.100,后续命令会自动使用配置文件中的设置。 生成SSH密钥(增强安全性) 生成私钥和公钥: 使用ssh-keygen生成密钥:ssh-keygen -t rsa -b 4096 生成后,保存私钥文件(如id_rsa)和公钥文件(如id_rsa.pub)。 在服务器上添加公钥: 将生成的公钥文件复制到服务器上:ssh-copy-id -i ~/.ssh/id_rsa.pub username@192.168.1.100 输入密码,公钥会被添加到服务器的~/.ssh/authorized_keys文件中。 连接到远程服务器 使用命令 通过密码登录:ssh john@192.168.1.100 使用私钥登录:ssh -...
安装SSH客户端
在Windows上安装PuTTY
-
下载PuTTY:
- 访问 PuTTY官网 或者在Google搜索中搜索“PuTTY下载”。
- 下载并安装最新版本的PuTTY。
-
安装Mintty(可选):
- 如果需要图形界面,可以下载并安装Mintty。
- Mintty下载地址
在Linux上安装SSH客户端
- 使用默认命令:
- Linux系统通常内置了
ssh命令,可以直接使用。
- Linux系统通常内置了
配置SSH客户端
PuTTY配置
-
打开PuTTY:
- 启动PuTTY,点击“打开”按钮,选择“SSH”协议,输入服务器的主机名或IP地址(如
168.1.100)。
- 启动PuTTY,点击“打开”按钮,选择“SSH”协议,输入服务器的主机名或IP地址(如
-
设置端口:
默认端口是22,除非服务器配置了其他端口。
-
登录选项:
- 输入用户名(如
john),选择是否使用密钥文件或输入密码。
- 输入用户名(如
-
保存配置: -点击“保存”将配置保存为一个PuTTY会话文件(如
my_session.ppk),供后续快速登录使用。
命令行配置(Linux)
-
编辑SSH配置文件:
- 打开~/.ssh/config文件,添加如下内容:
Host 192.168.1.100 User john Port 22 - 保存并退出。
- 打开~/.ssh/config文件,添加如下内容:
-
使用配置文件:
- 输入命令:
ssh -t 192.168.1.100,后续命令会自动使用配置文件中的设置。
- 输入命令:
生成SSH密钥(增强安全性)
-
生成私钥和公钥:
- 使用
ssh-keygen生成密钥:ssh-keygen -t rsa -b 4096
- 生成后,保存私钥文件(如
id_rsa)和公钥文件(如id_rsa.pub)。
- 使用
-
在服务器上添加公钥:
- 将生成的公钥文件复制到服务器上:
ssh-copy-id -i ~/.ssh/id_rsa.pub username@192.168.1.100
- 输入密码,公钥会被添加到服务器的
~/.ssh/authorized_keys文件中。
- 将生成的公钥文件复制到服务器上:
连接到远程服务器
使用命令
- 通过密码登录:
ssh john@192.168.1.100
- 使用私钥登录:
ssh -i ~/.ssh/id_rsa john@192.168.1.100
- 使用配置文件和选项:
ssh -t 192.168.1.100
使用PuTTY连接
-
打开PuTTY会话文件:
- 打开保存的会话文件(如
my_session.ppk),点击“打开”按钮。
- 打开保存的会话文件(如
-
输入登录信息:
输入用户名和密码,或者选择私钥文件。
-
连接:
点击“打开”按钮,进入远程会话。
常见问题解决
权限问题
- 权限不足:
sudo su
- 权限丢失:
sudo chmod 755 ~/.ssh sudo chmod 600 ~/.ssh/id_rsa
连接被拒绝
-
检查防火墙:
- 在服务器上检查防火墙设置,确保22端口开放。
sudo ufw allow 22
- 在服务器上检查防火墙设置,确保22端口开放。
-
检查SSH配置:
- 确保服务器上的SSH配置允许密码登录或使用密钥:
sudo nano /etc/ssh/sshd_config
- 查找
PasswordAuthentication和AllowKeys,确保设置正确。
- 查找
- 确保服务器上的SSH配置允许密码登录或使用密钥:
-
重新启动SSH服务:
sudo systemctl restart sshd
提高安全性
-
使用SSH过滤:
- 在服务器上安装
ssh-filter,强制使用密钥登录:sudo apt install ssh-filter sudo nano /etc/ssh/sshd_config
- 添加
ForceCommand "/usr/bin/ssh -i %i -p %p %u"到Match *下。
- 添加
- 在服务器上安装
-
限制登录次数:
sudo nano /etc/pam.d/common-session
- 添加
session_timeout 1:00,限制会话时长。
- 添加
管理已有的SSH会话
- 列出会话:
ssh -L
- 终止会话:
ssh -K
通过以上步骤,你可以安全地使用SSH远程访问服务器,配置和故障排除过程如上所述。

相关文章








