如何安全登录Linux服务器?

远程登录(最常用场景)

SSH 登录(推荐安全方式)

步骤:

ssh 用户名@服务器IP地址 -p 端口号

示例:

ssh admin@192.168.1.100 -p 22  # 默认端口22可省略

关键操作:

  • 首次登录:需输入yes确认主机指纹(防中间人攻击)。
  • 认证方式
    • 密码登录:输入用户密码(输入时无显示)。
    • 密钥登录(更安全)
      ssh -i ~/.ssh/id_rsa admin@192.168.1.100  # 使用私钥文件

      需提前将公钥id_rsa.pub写入服务器~/.ssh/authorized_keys

Telnet 登录(不推荐)

telnet 服务器IP地址 端口

警告:Telnet传输明文密码,仅限测试环境使用。


本地登录(物理机或虚拟机)

文本终端登录

  • Ctrl+Alt+F1~F6 切换虚拟终端(F7/F8通常为图形界面)。
  • 输入用户名和密码登录。

恢复模式登录(系统故障时)

  1. 重启系统,在GRUB菜单选 Advanced optionsRecovery mode
  2. 选择 root 进入命令行,无需密码(但需物理访问权限)。

登录后关键操作

命令 作用
whoami 查看当前登录用户
last 检查登录历史记录
exitlogout 安全退出当前会话

常见问题解决

  1. 连接超时/拒绝
    • 检查防火墙:sudo ufw allow 22(开放SSH端口)。
    • 确认服务运行:sudo systemctl status sshd
  2. 密钥登录失败
    • 检查权限:服务器上~/.ssh目录需700authorized_keys文件需600
  3. 忘记密码
    • 重启进入GRUB恢复模式,通过passwd 用户名重置。

安全建议

  1. 禁用root远程登录
    编辑/etc/ssh/sshd_config

    PermitRootLogin no  # 改为no

    重启服务:sudo systemctl restart sshd

  2. 启用双因素认证
    使用Google Authenticator等工具增强安全性。
  3. 定期更新
    升级OpenSSH:sudo apt upgrade openssh-server(Debian/Ubuntu)。

  • 远程登录首选SSH:加密传输保障安全。
  • 避免使用Telnet:明文传输有重大风险。
  • 本地登录适用系统维护:尤其故障修复场景。

引用说明
本文参考OpenSSH官方文档(openssh.com)及Linux man手册,遵循NIST安全指南(SP 800-123),密钥登录流程符合RFC 4252标准。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/8654.html

(0)
酷番叔酷番叔
上一篇 2025年7月26日 00:24
下一篇 2025年7月26日 00:29

相关推荐

  • Linux下如何打开浏览器?命令行与图形界面方法详解?

    在Linux系统中打开浏览器的方式多种多样,无论是通过图形界面点击图标,还是通过命令行快速启动,用户可以根据自身需求和系统环境选择合适的方法,Linux的灵活性和多样性使得不同发行版、不同桌面环境下打开浏览器的操作略有差异,但核心逻辑相通,本文将详细介绍Linux系统下打开浏览器的各种方法,包括图形界面操作、命……

    2025年9月22日
    1800
  • U盘装Linux系统教程

    准备U盘,下载目标Linux发行版ISO镜像文件,使用专用工具(如Rufus、BalenaEtcher)将ISO写入U盘,制作完成后,重启电脑并设置从该U盘启动即可安装或体验Linux系统。

    2025年8月4日
    3500
  • 如何快速入睡

    在 Linux 系统中安装 Lantern(注意:您查询的 “lentern” 可能是拼写错误,正确名称应为 Lantern,一款网络代理工具)的详细步骤如下,本文提供两种主流安装方式,适用于 Ubuntu、Debian、Fedora、CentOS 等主流发行版,通过官方安装包安装(推荐)步骤 1:下载安装包访……

    2025年6月17日
    5800
  • 卸载前必做哪些准备?

    在Linux系统中卸载旧版JDK(如JDK 1.7)是保障系统安全性和兼容性的关键步骤,Oracle已于2015年终止对JDK 1.7的官方支持,继续使用可能面临安全漏洞和兼容性问题,本文提供两种主流Linux发行版(Debian/Ubuntu和RHEL/CentOS)的详细卸载指南,所有操作均需root权限……

    2025年6月28日
    5600
  • Linux下如何检测CPU是否超频?

    在Linux系统中,检测硬件是否超频是系统维护、性能排查或稳定性分析的重要环节,超频可能通过手动调整CPU、GPU、内存等硬件的频率、电压或时序实现,虽然能提升性能,但也可能导致系统不稳定、硬件寿命缩短等问题,Linux提供了多种工具和方法来检测硬件的实际运行状态,判断是否存在超频行为,以下从CPU、GPU、内……

    2025年10月8日
    1000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信