当前位置:首页>Linux>Linux 远程管理核心:SSH 协议、免密配置与安全优化全解

Linux 远程管理核心:SSH 协议、免密配置与安全优化全解

  • 2026-09-20 18:36:35
Linux 远程管理核心:SSH 协议、免密配置与安全优化全解

技术弄巷

读完仅需

5
分钟

记得星标公众号

前言

SSH 是 Linux 服务器远程管理、文件传输、批量运维的基石协议,相比明文传输的 Telnet,SSH 全程加密、安全可靠,是生产环境唯一推荐的远程连接方式。

本文从 SSH 原理、服务检查、连接命令、文件传输、加密机制、免密配置到服务安全优化,一站式覆盖运维必备的 SSH 全部知识点,看完即可用于生产环境配置与加固。

一、SSH 基础介绍

1. 什么是 SSH

  • SSH 属于应用层加密协议
  • 用于 Linux 主机安全远程登录与管理
  • 默认端口:22/tcp

2. SSH vs Telnet

  • SSH:加密传输,用于 Linux 服务器管理
  • Telnet:明文传输,仅用于局域网网络设备管理

3. Linux 服务器管理方式

  • 本地管理:系统安装、故障修复
  • 远程管理:日常维护、批量运维(SSH)

二、SSH 服务检查(服务端)

1. 确认服务运行

ps -elf | grep sshdnetstat -tunlp | grep sshd

2. 查看服务软件

rpm -qf /usr/sbin/sshd# 输出:openssh-server

三、SSH 客户端工具

  • Windows:Xshell、SecureCRT、Putty
  • Linux/Mac:自带 ssh命令
which sshrpm -qf /usr/bin/ssh# 输出:openssh-clients

四、SSH 常用操作

1. 远程连接

ssh 用户名@服务器IP

2. 远程执行命令

ssh root@192.168.140.10 uptimessh root@192.168.140.10 ifconfig ens33

3. 远程文件传输

scp 全量拷贝

# 本地 → 远程scp /opt/file.txt root@192.168.140.11:/tmp# 远程 → 本地scp root@192.168.140.11:/etc/passwd /tmp# 递归拷贝目录scp -r /opt/linux/ root@192.168.140.11:/tmp

rsync 增量拷贝(推荐)

rsync -av /opt/python/ root@192.168.140.11:/tmp/

五、SSH 加密原理

1. 加密方式

  • 对称加密
    :加密解密用同一密钥
  • 非对称加密
    :密钥对(公钥 + 私钥),公钥加密、私钥解密

2. SSH 首次连接

  • 服务端发送公钥
  • 客户端保存到 ~/.ssh/known_hosts

六、SSH 免密登录(运维必备)

1. 认证方式

  • 密码认证(默认)
  • 密钥认证
    (免密,生产推荐)

2. 免密配置步骤

1)客户端生成密钥对

ssh-keygen -t rsa# 一路回车,无需设置密码

生成文件:

  • ~/.ssh/id_rsa
    私钥
  • ~/.ssh/id_rsa.pub
    公钥

2)分发公钥到服务器

ssh-copy-id root@192.168.140.11

公钥自动写入服务器:~/.ssh/authorized_keys

3)验证免密

ssh root@192.168.140.11

3. 重要说明

  • 免密是基于用户的
  • 免密是单向的
  • Windows 可生成密钥并将公钥追加到 Linux 的 authorized_keys实现免密

七、SSH 服务安全配置

配置文件:/etc/ssh/sshd_config

常用优化项:

  1. 修改默认端口
Port 44444
  1. 禁用密码登录
PasswordAuthentication no
  1. 禁止 root 直接登录
PermitRootLogin no
  1. 关闭 DNS 反解,加速连接
UseDNS no

配置后重启服务:

systemctl restart sshd

核心要点总结

  1. SSH 是加密远程管理协议,端口 22,生产环境必用。
  2. 服务端包 openssh-server,客户端包 openssh-clients。
  3. ssh
    用于连接/执行命令,scp全量拷贝,rsync增量传输。
  4. SSH 基于非对称加密,安全可靠。
  5. 免密登录用 ssh-keygen + ssh-copy-id,批量运维必备。
  6. 生产环境必须修改默认端口、禁止 root 登录、关闭密码认证、关闭 UseDNS。
  7. 免密关系单向、用户级,配置时注意权限与文件路径。

结尾互动

SSH 是 Linux 运维的第一道门,安全配置与免密体系直接关系服务器安全与运维效率。

如果这篇干货对你的工作有帮助,欢迎点赞、在看、转发给更多运维同行!

关注我,持续更新 Linux 远程管理、自动化运维、Shell 脚本、服务加固等硬核实战内容,一起做安全、高效的运维人!

最新文章

随机文章