如何用命令行SSH连接?

SSH是一种加密网络协议,用于通过命令行安全访问远程服务器执行操作,也支持文件传输。

在Windows环境下连接Linux系统是跨平台操作中常见的需求,无论是远程管理服务器、文件传输还是开发协作,掌握高效安全的连接方法至关重要,以下是经过验证的详细方案,涵盖主流工具和操作步骤,确保符合安全性与易用性标准。
适用场景:服务器管理、命令行调试、脚本执行
核心工具:OpenSSH(内置)或 PuTTY
步骤

  1. Linux端准备

    • 确保SSH服务已安装并运行(默认端口22):
      sudo apt install openssh-server  # Ubuntu/Debian
      sudo systemctl start sshd        # 启动服务
    • 允许防火墙通行(若启用):
      sudo ufw allow 22
  2. Windows端操作

    • 方法1:使用PowerShell(推荐)
      打开PowerShell,输入:

      ssh username@linux_ip  # ssh user@192.168.1.100

      首次连接需确认主机指纹,输入Linux用户密码即可登录。

    • 方法2:使用PuTTY
      1. 下载安装 PuTTY
      2. 打开PuTTY → 输入Linux的IP地址 → 端口22 → 点击”Open”
      3. 输入用户名和密码完成验证。

安全强化

  • 改用密钥认证(避免密码泄露):
    # Windows生成密钥对
    ssh-keygen -t rsa
    # 将公钥复制到Linux
    scp C:\Users\用户名\.ssh\id_rsa.pub user@linux_ip:~/.ssh/authorized_keys

远程桌面连接(图形化界面)

适用场景:需要Linux桌面环境(如Ubuntu GNOME)
核心工具:xRDP(Linux端) + Windows远程桌面(mstsc)
步骤

  1. Linux端配置

    sudo apt install xrdp  # Ubuntu/Debian
    sudo systemctl enable xrdp --now
    sudo ufw allow 3389    # 开放xRDP默认端口
  2. Windows端操作

    • Win+R 输入 mstsc → 输入Linux的IP地址 → 连接
    • 选择会话类型(默认Xorg)→ 输入Linux用户名和密码

注意

  • 若连接黑屏,尝试修改xRDP配置:
    echo "exec startxfce4" > ~/.xsession  # 指定轻量桌面(如XFCE)
    sudo systemctl restart xrdp

文件传输(跨系统共享)

方案1:WinSCP(图形化工具)

  1. 下载 WinSCP
  2. 选择协议 SFTP → 输入Linux的IP、用户名、密码
  3. 拖拽文件即可双向传输,支持权限管理。

方案2:Samba共享(网络驱动器映射)

  1. Linux端安装Samba

    sudo apt install samba
    sudo nano /etc/samba/smb.conf

    添加配置:

    [share]
    path = /home/用户名/shared_folder
    writable = yes
    valid users = 用户名
  2. 创建共享目录并设置权限:

    mkdir ~/shared_folder
    sudo smbpasswd -a 用户名  # 设置Samba密码
    sudo systemctl restart smbd
  3. Windows端访问

    • 文件资源管理器 → 地址栏输入 \\linux_ip\share
    • 输入Samba用户名和密码 → 映射为网络驱动器

专业集成工具(全能方案)

  • MobaXterm(官网下载):
    集SSH、SFTP、远程桌面于一体,支持多标签会话和X11转发。
  • Windows Terminal(微软商店安装):
    支持SSH、PowerShell、WSL无缝集成,可保存多个Linux连接配置。

安全与故障排查

  1. 防火墙规则
    • Windows:确保出站规则允许SSH(端口22)、RDP(端口3389)
    • Linux:使用 ufw status 检查端口开放状态
  2. 连接失败处理
    • 检查IP是否正确:ip a(Linux)或 ipconfig(Windows)
    • 测试网络连通性:ping linux_ip
    • 查看服务状态:sudo systemctl status sshd/xrdp
  3. 禁用密码登录(仅密钥)
    编辑 /etc/ssh/sshd_config

    PasswordAuthentication no
    PubkeyAuthentication yes

引用说明

  • OpenSSH官方文档:https://www.openssh.com/manual.html
  • xRDP配置指南:http://www.xrdp.org/
  • Microsoft远程桌面协议:https://docs.microsoft.com/zh-cn/windows-server/remote/remote-desktop-services/clients/remote-desktop-clients
  • 网络安全最佳实践:NIST SP 800-123(https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-123.pdf)

通过上述方法,可覆盖从命令行到图形界面、文件共享的全场景需求,建议日常管理使用SSH+密钥认证,图形操作选用xRDP,文件共享优先Samba,兼顾效率与安全。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/7061.html

(0)
酷番叔酷番叔
上一篇 2025年7月12日 10:59
下一篇 2025年7月12日 11:13

相关推荐

  • 如何修改Linux用户组权限?

    为什么需要修改用户组?权限管理:控制用户对文件/目录的访问(如只允许特定组写入),协作需求:将用户加入项目组,共享资源,安全隔离:限制非授权用户访问敏感数据,修改用户组的核心命令usermod 命令(永久修改主组或附加组)修改用户的主组(一个用户只能有一个主组):sudo usermod -g 新主组名 用户名……

    2025年6月23日
    13300
  • Linux如何将.o文件编译成.bin文件?

    在Linux系统中,将.o文件(目标文件)转换为.bin文件(二进制可执行文件或镜像)通常涉及链接和格式转换两个核心步骤,.o文件是源代码经过编译器(如gcc)处理后生成的中间文件,包含机器码、符号表和重定位信息,而.bin文件则是可直接被硬件或加载器执行的纯二进制数据,常用于嵌入式开发或需要裸机运行的场景,以……

    2025年9月27日
    10800
  • Linux系统下如何修改U盘卷标?

    在Linux系统中修改U盘卷标是一个常见操作,卷标(Label)是U盘的标识名称,有助于快速识别和管理存储设备,不同文件系统(如FAT32、NTFS、ext4等)修改卷标的方法略有差异,本文将详细介绍各类文件系统下的具体操作步骤、所需工具及注意事项,帮助用户顺利完成U盘卷标的修改,准备工作:识别U盘及文件系统在……

    2025年8月22日
    17200
  • 如何制作linux小程序

    Linux小程序需掌握编程语言,如Python、C等,使用文本编辑器编写代码,通过终端

    2025年8月16日
    11500
  • Linux如何查询本机IP地址?命令方法有哪些?

    在Linux系统中,IP地址是设备在网络中的唯一标识,查询本机IP地址是日常运维和网络配置中的基础操作,无论是排查网络问题、配置服务还是进行远程连接,准确获取IP地址都是第一步,Linux查询本机IP的方法多样,可通过命令行工具快速获取,也可通过图形界面直观查看,本文将详细介绍这些方法及适用场景,命令行查询方法……

    2025年10月6日
    10100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信