SSH命令如何远程管理Linux?

SSH基础连接命令

  1. 基本登录语法

    ssh username@remote_host_ip
    • 示例:ssh admin@192.168.1.100
    • 首次连接会提示确认主机指纹,输入yes后继续
  2. 指定端口连接
    若服务器使用非默认端口(如2222):

    ssh -p 2222 user@hostname
  3. 使用域名连接

    ssh user@example.com

密钥认证(推荐安全方式)

  1. 生成密钥对

    ssh-keygen -t ed25519  # 推荐ed25519算法
    • 密钥默认保存在~/.ssh/id_ed25519(私钥)和~/.ssh/id_ed25519.pub(公钥)
  2. 上传公钥到服务器

    ssh-copy-id -i ~/.ssh/id_ed25519.pub user@host

    完成后即可免密登录

  3. 手动复制公钥
    若服务器禁用ssh-copy-id:

    cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

高级功能应用

  1. 执行远程命令

    ssh user@host "ls -l /var/log"  # 查看远程服务器日志
  2. 端口转发(隧道)

    • 本地端口转发(将远程3306映射到本地13306):
      ssh -L 13306:localhost:3306 user@host
    • 远程端口转发(将本地服务暴露到公网):
      ssh -R 8080:localhost:80 user@public_server
  3. 文件传输
    使用SCP基于SSH协议传输:

    scp -P 2222 local_file.txt user@host:/remote/path/  # 上传
    scp user@host:/home/data.zip ./downloads/          # 下载

配置文件优化

编辑~/.ssh/config简化连接:

Host myserver
    HostName 203.0.113.10
    User admin
    Port 2222
    IdentityFile ~/.ssh/myserver_key

之后只需执行:ssh myserver


安全最佳实践

  1. 禁用密码登录(修改/etc/ssh/sshd_config):

    PasswordAuthentication no
    PermitRootLogin no
  2. 更改默认端口:

    Port 22222  # 避免22端口扫描
  3. 超时自动断开:

    ClientAliveInterval 300
    ClientAliveCountMax 0

故障排查技巧

  1. 启用详细模式:

    ssh -vvv user@host  # 显示完整调试信息
  2. 常见错误解决:

    • 权限问题:确保~/.ssh目录权限为700,密钥文件为600
    • 连接拒绝:检查防火墙(sudo ufw allow 2222)或SSH服务状态(sudo systemctl status sshd)
    • 主机密钥变更:删除~/.ssh/known_hosts中对应条目

典型应用场景

  1. 远程维护:通过SSH更新服务器补丁
  2. 跳板机访问:通过中转服务器连接内网机器
  3. 自动化脚本:结合cron执行定期备份任务
  4. 开发调试:使用ssh -X启用图形界面转发(如运行远程GUI程序)

重要提示:

  • 私钥等同于密码,禁止通过邮件或聊天工具传输
  • 定期轮换密钥(建议每3-6个月更新)
  • 使用fail2ban防御暴力破解

引用说明: 参考OpenSSH官方文档(openssh.com/manual.html)、Linux man-pages项目及NIST安全配置指南(SP 800-123),操作建议已通过Ubuntu 22.04/CentOS 7+环境验证。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/7397.html

赞 (0)
酷番叔酷番叔
上一篇 2025年7月15日 12:45
下一篇 2025年7月15日 13:14

相关推荐

  • asp进度条上传

    ASP进度条上传是通过客户端与服务器端实时交互,动态展示文件上传进度的一种技术方案,能有效提升用户体验,避免因上传时间过长导致的操作中断困惑,其核心原理是在文件上传过程中,客户端通过定时请求服务器获取已上传字节数与总字节数的比例,再将该比例映射到进度条控件上实现可视化展示,本文将从实现原理、环境准备、代码实现及……

    2025年11月4日
    14300
  • 关于网络的提问和回答,网络故障怎么解决

    2026年网络提速的核心已从单纯追求千兆带宽转向“低延迟+高稳定性+智能调度”,家庭用户建议优先选择支持Wi-Fi 7的路由器并搭配FTTR全光组网,企业用户则需部署SD-WAN以优化多线路负载,网络性能评估的三大核心维度在2026年的网络环境中,单纯看“带宽数值”已无法真实反映用户体验,根据中国信通院发布的……

    2026年6月22日
    6200
  • 服务器能干吗,最大能同时迁移多少台服务器

    服务器在数据中心承担核心计算、存储与网络服务,其最大同时迁移数量受硬件配置、网络带宽及虚拟化技术限制,截至2026年,企业级物理服务器单次最多可并行迁移50至200台虚拟机,而云服务器实例迁移则依赖平台API,批量迁移上限可达500台/批次,服务器核心功能详解计算与存储能力服务器搭载Intel Xeon Sca……

    2026年8月21日
    4000
  • asp课题设计源码如何获取或使用?

    在当今信息化时代,Web应用程序的开发已成为技术学习的重要实践环节,ASP(Active Server Pages)作为一种成熟的动态网页开发技术,因其简单易学和强大的功能,常被用于高校计算机相关课题的设计与实现,本文将围绕“asp课题设计源码”这一主题,从技术选型、核心功能实现、代码结构设计及优化建议等方面展……

    2025年12月1日
    17000
  • FTP上传时服务器路径怎么填?FTP服务器路径在哪设置?

    FTP上传时服务器路径错误是90%以上上传失败案例的根源,正确路径由主机商提供的根目录(如/home/wwwroot或/var/www/html)与主机的目录结构共同决定,而非本机文件路径,本文依据FileZilla官方文档、阿里云与腾讯云2026年公开帮助中心规范,梳理从路径获取到故障排除的完整实战链路,FT……

    2026年8月29日
    5500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信