CentOS下SSH连接失败怎么办?

基础连接方法

安装SSH客户端

CentOS通常预装OpenSSH客户端,若未安装则执行:

sudo yum install openssh-clients  # CentOS 7
sudo dnf install openssh-clients  # CentOS 8+

基本连接命令

ssh username@server_ip
  • 参数说明
    • username:远程服务器的用户账号(如 root 或自定义用户)
    • server_ip:服务器IP地址或域名(如 168.1.100example.com

示例

ssh admin@203.0.113.5

首次连接会提示确认主机指纹,输入 yes 后继续,再输入对应用户密码即可登录。


高级连接配置

指定端口连接

若服务器SSH端口非默认22(如 2222):

ssh -p 2222 username@server_ip

密钥认证登录(推荐)

步骤

  1. 生成本地密钥对
    ssh-keygen -t rsa -b 4096  # 默认存储到 ~/.ssh/id_rsa
  2. 上传公钥到服务器
    ssh-copy-id -i ~/.ssh/id_rsa.pub username@server_ip

    输入密码后,公钥将自动追加到服务器的 ~/.ssh/authorized_keys

  3. 免密登录
    ssh username@server_ip  # 无需密码直接登录

常见问题解决

连接超时/拒绝连接

  • 检查网络ping server_ip
  • 确认服务状态
    ssh -v username@server_ip  # 启用详细日志
  • 服务器端排查
    • 防火墙是否放行端口:
      sudo firewall-cmd --list-ports  # 查看开放端口
      sudo firewall-cmd --add-port=22/tcp --permanent  # 开放22端口
      sudo firewall-cmd --reload
    • SSH服务是否运行:
      sudo systemctl status sshd  # 检查状态
      sudo systemctl start sshd   # 启动服务

密钥登录失败

  • 权限配置
    确保服务器上以下文件权限正确:

    chmod 700 ~/.ssh
    chmod 600 ~/.ssh/authorized_keys
  • 关闭密码登录(增强安全)
    编辑服务器 /etc/ssh/sshd_config

    PasswordAuthentication no  # 禁用密码登录
    PubkeyAuthentication yes   # 启用密钥登录

    重启服务:sudo systemctl restart sshd


安全最佳实践

  1. 禁用root登录
    修改服务器 /etc/ssh/sshd_config

    PermitRootLogin no
  2. 修改默认端口
    Port 22 改为其他端口(如 1022),减少暴力破解风险。
  3. 使用强密码
    若需密码登录,确保密码长度>12位,含大小写字母、数字及符号。
  4. 定期更新
    sudo yum update openssh*  # CentOS 7
    sudo dnf upgrade openssh  # CentOS 8+

常用命令总结

命令 作用
ssh user@host 基础连接
ssh -p port user@host 指定端口连接
ssh -i ~/.ssh/custom_key user@host 使用自定义密钥
scp -P port file user@host:/path 安全传输文件

通过以上步骤,您可高效安全地管理远程服务器,建议优先使用密钥认证,并定期审计服务器日志(/var/log/secure)以监控异常登录。

引用说明基于OpenSSH 8.0官方文档、CentOS系统手册及Linux安全最佳实践编写,所有命令均在CentOS 7/8真实环境测试通过,技术细节参考Red Hat Enterprise Linux (RHEL) 官方安全指南。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6590.html

(0)
酷番叔酷番叔
上一篇 2025年7月7日 14:53
下一篇 2025年7月7日 15:03

相关推荐

  • 如何用Atom连接Linux进行远程开发操作?

    Atom编辑器作为GitHub开发的开源跨平台文本编辑器,因其高度可定制性和丰富的插件生态,成为许多开发者进行远程开发时的工具选择,当需要连接Linux服务器进行文件管理、代码编辑或服务器配置时,通过Atom结合SSH插件可以实现高效的远程操作,无需频繁切换本地终端和远程界面,提升开发效率,本文将详细介绍如何通……

    2025年10月21日
    19500
  • 朋友圈数据库究竟如何运作?隐私安全如何保障?微信隐私数据泄露怎么办

    朋友圈并非封闭的社交黑盒,而是基于微信底层架构的私有化社交数据库,其核心逻辑在于“熟人信任链”与“算法推荐”的双重驱动,2026年最新数据显示,该数据库已成为品牌私域流量转化最高效的触点,日均活跃互动量突破百亿级,朋友圈数据库的底层架构与数据流向数据生成的多模态特征在2026年的技术语境下,朋友圈数据库已超越简……

    2026年6月29日
    12400
  • 如何通过AJAX从MySQL数据库中获取数据?,如何用AJAX从MySQL数据库获取数据并显示

    Ajax无法直接获取MySQL数据库,必须通过后端服务编写接口实现数据查询与返回,这是2026年Web开发的基础共识,Ajax与MySQL数据库交互的核心原理前端请求与后端响应的闭环Ajax作为浏览器异步通信技术,只能发起HTTP请求,而MySQL数据库部署在服务器端且不对外暴露端口,实现数据流通需三层架构:前……

    2026年7月20日
    5900
  • FTP服务器加密怎么做?FTP安全传输方法有哪些

    2026年FTP服务器加密的必要前提是:传统FTP明文传输已不具备合规性,必须切换至FTPS(FTP over SSL/TLS)或SFTP(SSH File Transfer Protocol),两者均能有效保障数据传输机密性与完整性,面对日益严格的数据安全法规(如《数据安全法》《个人信息保护法》),企业部署加……

    2026年8月29日
    3800
  • 如何实现FTP服务器读写权限,FTP服务器读写怎么设置?

    2026年FTP服务器读写性能的最优解是Linux+vsftpd+NVMe SSD组合,实测顺序读108MB/s、顺序写96MB/s;如果您的ftp服务器读写速度慢怎么办,优先排查网络模式与磁盘队列,更换软件并非第一选择,FTP读写机制:双通道模型与性能基线1 读与写的协议级分工FTP协议在RFC 959中定义……

    2026年8月26日
    3000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信