如何安全登录Linux服务器?

远程登录(最常用场景)

SSH 登录(推荐安全方式)

步骤:

ssh 用户名@服务器IP地址 -p 端口号

示例:

ssh admin@192.168.1.100 -p 22  # 默认端口22可省略

关键操作:

  • 首次登录:需输入yes确认主机指纹(防中间人攻击)。
  • 认证方式
    • 密码登录:输入用户密码(输入时无显示)。
    • 密钥登录(更安全)
      ssh -i ~/.ssh/id_rsa admin@192.168.1.100  # 使用私钥文件

      需提前将公钥id_rsa.pub写入服务器~/.ssh/authorized_keys

Telnet 登录(不推荐)

telnet 服务器IP地址 端口

警告:Telnet传输明文密码,仅限测试环境使用。


本地登录(物理机或虚拟机)

文本终端登录

  • Ctrl+Alt+F1~F6 切换虚拟终端(F7/F8通常为图形界面)。
  • 输入用户名和密码登录。

恢复模式登录(系统故障时)

  1. 重启系统,在GRUB菜单选 Advanced optionsRecovery mode
  2. 选择 root 进入命令行,无需密码(但需物理访问权限)。

登录后关键操作

命令 作用
whoami 查看当前登录用户
last 检查登录历史记录
exitlogout 安全退出当前会话

常见问题解决

  1. 连接超时/拒绝
    • 检查防火墙:sudo ufw allow 22(开放SSH端口)。
    • 确认服务运行:sudo systemctl status sshd
  2. 密钥登录失败
    • 检查权限:服务器上~/.ssh目录需700authorized_keys文件需600
  3. 忘记密码
    • 重启进入GRUB恢复模式,通过passwd 用户名重置。

安全建议

  1. 禁用root远程登录
    编辑/etc/ssh/sshd_config

    PermitRootLogin no  # 改为no

    重启服务:sudo systemctl restart sshd

  2. 启用双因素认证
    使用Google Authenticator等工具增强安全性。
  3. 定期更新
    升级OpenSSH:sudo apt upgrade openssh-server(Debian/Ubuntu)。

  • 远程登录首选SSH:加密传输保障安全。
  • 避免使用Telnet:明文传输有重大风险。
  • 本地登录适用系统维护:尤其故障修复场景。

引用说明
本文参考OpenSSH官方文档(openssh.com)及Linux man手册,遵循NIST安全指南(SP 800-123),密钥登录流程符合RFC 4252标准。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/8654.html

(0)
酷番叔酷番叔
上一篇 2025年7月26日 00:24
下一篇 2025年7月26日 00:29

相关推荐

  • Linux环境下2个PV如何进行扩容操作?

    在Linux系统中,LVM(逻辑卷管理)通过物理卷(PV)、卷组(VG)和逻辑卷(LV)的分层结构,提供了灵活的磁盘管理能力,当现有存储空间不足时,扩容PV是增加VG可用空间的基础,进而可以扩容LV以满足业务需求,本文将详细介绍在Linux系统中,如何利用2个现有PV进行扩容的完整流程、注意事项及操作示例,LV……

    2025年10月7日
    8900
  • Linux如何从命令行进入图形界面?

    Linux系统作为一种强大的开源操作系统,既可以通过命令行界面(CLI)进行高效操作,也支持图形用户界面(GUI)以提供更直观的操作体验,对于从命令行切换到GUI的需求,通常分为两种情况:一种是系统已安装GUI环境但默认启动到CLI,需切换启动模式;另一种是系统未安装GUI,需先安装桌面环境再启动,以下将结合不……

    2025年10月1日
    3900
  • linux如何ping攻

    Linux中,使用ping命令进行网络连通性测试,格式为ping [目标地址],如`ping www.example.

    2025年8月19日
    4300
  • linux如何备份oracle数据库

    在Linux环境下对Oracle数据库进行备份是保障数据安全、应对系统故障或人为误操作的关键措施,Oracle数据库备份主要分为物理备份和逻辑备份两大类,物理备份直接复制数据库文件(如数据文件、控制文件、日志文件等),逻辑备份则通过导出数据库对象(如表、存储过程等)的SQL语句或二进制文件实现,结合Linux系……

    2025年9月29日
    5200
  • Linux如何清屏?这些快捷键和方法你必须知道

    在Linux系统中,清屏是终端操作中的基础需求,无论是为了清理冗余输出、提升可读性,还是为后续命令腾出显示空间,掌握多种清屏方法都能提升操作效率,本文将详细介绍Linux环境下清屏的各类方式,包括基础命令、快捷键、脚本应用及不同场景下的处理技巧,帮助用户根据实际需求选择最合适的清屏方案,基础清屏命令:clear……

    2025年9月17日
    4700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信