配置SS(SSH)服务器是一个安全且灵活的解决方案,适用于需要远程管理服务器的场景。以下是详细的步骤指南,帮助您顺利完成配置
安装SS服务器
在Ubuntu系统上安装:
- 更新包列表并安装必要软件包:
sudo apt update sudo apt install openssh-server ssh
注意: 如果您需要支持多种协议(如SFTP),请安装openssh-sftp-server。
生成SSH密钥对
使用ssh-keygen生成密钥对:
-
在终端运行命令:
ssh-keygen
-
设置:
- 按回空格或按Enter继续。
- 输入要保存密钥对的路径,按Enter确认,默认路径为
~/.ssh/id_rsa。 - 设置密码: 输入一个明文密码,并确认,建议为密钥设置一个强密码。
- 按回Enter确认,不输入 passphrase。
- 按‘y’确认将密钥添加到
~/.ssh/id_rsa.pub文件中。
-
生成完成:
- 私钥文件:
~/.ssh/id_rsa - 公钥文件:
~/.ssh/id_rsa.pub
- 私钥文件:
-
设置权限:
chmod 600 ~/.ssh/id_rsa
配置SSH服务器(sshd配置)
创建配置文件:
-
创建配置目录:
mkdir -p /etc/ssh/sshd
-
编辑配置文件:
nano /etc/ssh/sshd/sshd_config
或使用其他文本编辑器。
-
# 示例配置文件内容 Port 1234 # 绑定到特定的IP地址(可选) BindAddress 192.168.1.100:1234 # 允许非标准端口 ListenAddress 0...:1234 # 允许密码或密钥登录 PasswordAuthentication yes # 使用PAM进行身份验证 UsePAM yes # 启用X11前向 X11Forwarding yes # 启用伪装子系统(如ftp) Subsystem sftp user_sftp:~/.ssh/authorized_keys # 允许root用户登录 PermitRootLogin yes # 禁止密钥重用 ClientAliveCountMax 300 # 禁止空闲时重启 ClientAliveInterval 120
根据需求调整参数,
Port:指定SSH服务器的端口,默认22。BindAddress:指定接收连接的IP地址(可选)。ListenAddress:允许从多个IP地址连接(可选)。PasswordAuthentication:设置为yes以允许同时使用密码和密钥登录。UsePAM:设置为yes以使用PAM(Pluggable Authentication Modules)进行身份验证。PermitRootLogin:设置为yes允许通过SSH登录根用户(不安全,谨慎使用)。
-
保存并退出编辑器。
生成并部署SSH服务器的认证钥
生成服务器认证钥:
-
使用
ss-keygen生成新认证钥:sudo ss-keygen
- 这将生成新的认证钥对,保存在
/etc/ssh/ssh_host_key和/etc/ssh/ssh_host_key.pub。
- 这将生成新的认证钥对,保存在
-
将公钥添加到服务器的
authorized_keys文件:sudo cp /etc/ssh/ssh_host_key.pub ~/.ssh/authorized_keys sudo chmod 600 ~/.ssh/authorized_keys
启动和重启SS服务器
-
启动SS服务器:
sudo systemctl start sshd
-
检查SS服务器状态:
sudo systemctl status sshd
-
重启SS服务器:
sudo systemctl restart sshd
测试SSH连接
使用命令测试连接:
ssh -p 1234 user@server_ip
- 替换
1234为您配置的端口。 - 替换
user为SSH用户账户名。 - 替换
server_ip为目标服务器的IP地址。
使用图形工具测试:
- Windows: 使用PuTTY。
- 打开PuTTY。
- 进入“Connection” > “SSH” > “Auth”。
- 点击“Browse”选择您的私钥文件。
- 设置端口,输入用户名。
- 点击“Open”登录。
后台管理
配置默认值:
-
限制登录次数:
ClientMaxSessions 4
在配置文件中添加,保存后重启服务器。
-
禁用密码登录:
PasswordAuthentication no
提示:这会强制使用密钥登录,提高安全性。
-
**设置最大并发登录:
MaxSessions 10
管理用户和权限:
-
创建用户:
sudo useradd -g sshuser user_name sudo chdir /home/user_name sudo chown user_name:sshuser /home/user_name
-
删除用户:
sudo userdel -g sshuser user_name
备份和恢复配置
备份配置:
sudo mv /etc/ssh/sshd/sshd_config /etc/ssh/sshd/sshd_bak
恢复配置:
sudo mv /etc/ssh/sshd/sshd_bak /etc/ssh/sshd/sshd_config sudo systemctl restart sshd
日志管理
查看日志:
sudo tail -f /var/log/auth.log
清除日志:
sudo rm -f /var/log/auth.log*
故障排除
常见错误:
-
端口占用:
netstat -tuln | grep 1234
如果端口被占用,可能有其他进程在使用,需停止进程或重启服务器。
-
权限问题:
- 检查
~/.ssh/目录权限:chmod 700 ~/.ssh/。 - 检查
authorized_keys文件权限:chmod 600 ~/.ssh/authorized_keys。
- 检查
-
密钥格式错误:
确保公钥末尾有,表示正确生成。
资源和更多信息:
- 官方文档: SSH服务器配置
- 社区支持: Stack Overflow
通过以上步骤,您可以安全地配置并管理远程服务器,记得定期更新密钥和检查日志,以确保服务器的安全和稳定运行。

@版权声明
转载原创文章请注明转载自极光翻墙软件最新版|高速梯子线路智能匹配,全球节点稳定连接,支持电脑手机多平台使用,网站地址:https://jiguang-vpn.cn/