配置SS(SSH)服务器是一个安全且灵活的解决方案,适用于需要远程管理服务器的场景。以下是详细的步骤指南,帮助您顺利完成配置

安装SS服务器

在Ubuntu系统上安装:

  1. 更新包列表并安装必要软件包:
    sudo apt update
    sudo apt install openssh-server ssh

注意: 如果您需要支持多种协议(如SFTP),请安装openssh-sftp-server

生成SSH密钥对

使用ssh-keygen生成密钥对:

  1. 在终端运行命令:

    ssh-keygen
  2. 设置:

    • 按回空格或按Enter继续。
    • 输入要保存密钥对的路径,按Enter确认,默认路径为~/.ssh/id_rsa
    • 设置密码: 输入一个明文密码,并确认,建议为密钥设置一个强密码。
    • 按回Enter确认,不输入 passphrase。
    • 按‘y’确认将密钥添加到~/.ssh/id_rsa.pub文件中。
  3. 生成完成:

    • 私钥文件:~/.ssh/id_rsa
    • 公钥文件:~/.ssh/id_rsa.pub
  4. 设置权限:

    chmod 600 ~/.ssh/id_rsa

配置SSH服务器(sshd配置)

创建配置文件:

  1. 创建配置目录:

    mkdir -p /etc/ssh/sshd
  2. 编辑配置文件:

    nano /etc/ssh/sshd/sshd_config

    或使用其他文本编辑器。

  3. # 示例配置文件内容
    Port 1234
    # 绑定到特定的IP地址(可选)
    BindAddress 192.168.1.100:1234
    # 允许非标准端口
    ListenAddress 0...:1234
    # 允许密码或密钥登录
    PasswordAuthentication yes
    # 使用PAM进行身份验证
    UsePAM yes
    # 启用X11前向
    X11Forwarding yes
    # 启用伪装子系统(如ftp)
    Subsystem sftp user_sftp:~/.ssh/authorized_keys
    # 允许root用户登录
    PermitRootLogin yes
    # 禁止密钥重用
    ClientAliveCountMax 300
    # 禁止空闲时重启
    ClientAliveInterval 120

    根据需求调整参数,

    • Port:指定SSH服务器的端口,默认22。
    • BindAddress:指定接收连接的IP地址(可选)。
    • ListenAddress:允许从多个IP地址连接(可选)。
    • PasswordAuthentication:设置为yes以允许同时使用密码和密钥登录。
    • UsePAM:设置为yes以使用PAM(Pluggable Authentication Modules)进行身份验证。
    • PermitRootLogin:设置为yes允许通过SSH登录根用户(不安全,谨慎使用)。
  4. 保存并退出编辑器。

生成并部署SSH服务器的认证钥

生成服务器认证钥:

  1. 使用ss-keygen生成新认证钥:

    sudo ss-keygen
    • 这将生成新的认证钥对,保存在/etc/ssh/ssh_host_key/etc/ssh/ssh_host_key.pub
  2. 将公钥添加到服务器的authorized_keys文件:

    sudo cp /etc/ssh/ssh_host_key.pub ~/.ssh/authorized_keys
    sudo chmod 600 ~/.ssh/authorized_keys

启动和重启SS服务器

  1. 启动SS服务器:

    sudo systemctl start sshd
  2. 检查SS服务器状态:

    sudo systemctl status sshd
  3. 重启SS服务器:

    sudo systemctl restart sshd

测试SSH连接

使用命令测试连接:

ssh -p 1234 user@server_ip
  • 替换1234为您配置的端口。
  • 替换user为SSH用户账户名。
  • 替换server_ip为目标服务器的IP地址。

使用图形工具测试:

  • Windows: 使用PuTTY。
    1. 打开PuTTY。
    2. 进入“Connection” > “SSH” > “Auth”。
    3. 点击“Browse”选择您的私钥文件。
    4. 设置端口,输入用户名。
    5. 点击“Open”登录。

后台管理

配置默认值:

  • 限制登录次数:

    ClientMaxSessions 4

    在配置文件中添加,保存后重启服务器。

  • 禁用密码登录:

    PasswordAuthentication no

    提示:这会强制使用密钥登录,提高安全性。

  • **设置最大并发登录:

    MaxSessions 10

管理用户和权限:

  • 创建用户:

    sudo useradd -g sshuser user_name
    sudo chdir /home/user_name
    sudo chown user_name:sshuser /home/user_name
  • 删除用户:

    sudo userdel -g sshuser user_name

备份和恢复配置

备份配置:

sudo mv /etc/ssh/sshd/sshd_config /etc/ssh/sshd/sshd_bak

恢复配置:

sudo mv /etc/ssh/sshd/sshd_bak /etc/ssh/sshd/sshd_config
sudo systemctl restart sshd

日志管理

查看日志:

sudo tail -f /var/log/auth.log

清除日志:

sudo rm -f /var/log/auth.log*

故障排除

常见错误:

  1. 端口占用:

    netstat -tuln | grep 1234

    如果端口被占用,可能有其他进程在使用,需停止进程或重启服务器。

  2. 权限问题:

    • 检查~/.ssh/目录权限:chmod 700 ~/.ssh/
    • 检查authorized_keys文件权限:chmod 600 ~/.ssh/authorized_keys
  3. 密钥格式错误:

    确保公钥末尾有,表示正确生成。

资源和更多信息:

通过以上步骤,您可以安全地配置并管理远程服务器,记得定期更新密钥和检查日志,以确保服务器的安全和稳定运行。

配置SS(SSH)服务器是一个安全且灵活的解决方案,适用于需要远程管理服务器的场景。以下是详细的步骤指南,帮助您顺利完成配置

@版权声明

转载原创文章请注明转载自极光翻墙软件最新版|高速梯子线路智能匹配,全球节点稳定连接,支持电脑手机多平台使用,网站地址:https://jiguang-vpn.cn/