服务器端(SSD配置) 打开配置文件: 连接到服务器并以管理员权限打开SSH配置文件:sudo nano /etc/ssh/sshd_config 设置基本配置: 端口:指定要 listens 在的端口,Port 22 协议版本:建议使用最新的协议版本:ProtocolVersion 2 启用SSHv2:如果需要兼容旧版本客户端:EnableSSHv2 yes 认证方式: 禁用密码认证:如果只允许密钥认证:PubkeyAuthentication yes 指定私钥文件:如果使用密钥认证,指定私钥的位置(以服务器的私钥为例): AuthorizedKeysFile .ssh/authorized_keys 设置 LogLevel: 为高级日志级别设置对应的日志级别:LogLevel INFO 保存并重启SSH服务: 修改完毕后保存并退出编辑器,重启SSH服务:sudo systemctl restart sshd 客户端(SSH客户端配置) 检查现有配置: 查看当前配置文件的位置和内容:ls -l ~/.ssh/config 打开配置文件: 使用编辑器打开配置文件:nano ~/.ssh/config 配置基本信息: 主机名或IP地址:Host example-node HostName 192.168.1.100 端口:Port 22 用户名:User sshuser 设置认证方式: 使用密钥认证:IdentityFile ~/.ssh/id_rsa 启用密码认证(如果需要混合认证):PasswordAuthentication yes 高级选项: 指定MAC算法:MACs hmac-sha1 指定密码认证方法:AuthenticationMethods publickey,keyboard-interactive 保存配置: 确保配置文件格式正确,保存后测试连接。 测试连接 从客户端测试:s...
服务器端(SSD配置)
-
打开配置文件:
- 连接到服务器并以管理员权限打开SSH配置文件:
sudo nano /etc/ssh/sshd_config
- 连接到服务器并以管理员权限打开SSH配置文件:
-
设置基本配置:
- 端口:指定要 listens 在的端口,
Port 22
- 协议版本:建议使用最新的协议版本:
ProtocolVersion 2
- 启用SSHv2:如果需要兼容旧版本客户端:
EnableSSHv2 yes
- 端口:指定要 listens 在的端口,
-
认证方式:
- 禁用密码认证:如果只允许密钥认证:
PubkeyAuthentication yes
- 禁用密码认证:如果只允许密钥认证:
-
指定私钥文件:如果使用密钥认证,指定私钥的位置(以服务器的私钥为例):
AuthorizedKeysFile .ssh/authorized_keys
-
设置 LogLevel:
- 为高级日志级别设置对应的日志级别:
LogLevel INFO
- 为高级日志级别设置对应的日志级别:
-
保存并重启SSH服务:
- 修改完毕后保存并退出编辑器,重启SSH服务:
sudo systemctl restart sshd
- 修改完毕后保存并退出编辑器,重启SSH服务:
客户端(SSH客户端配置)
-
检查现有配置:
- 查看当前配置文件的位置和内容:
ls -l ~/.ssh/config
- 查看当前配置文件的位置和内容:
-
打开配置文件:
- 使用编辑器打开配置文件:
nano ~/.ssh/config
- 使用编辑器打开配置文件:
-
配置基本信息:
- 主机名或IP地址:
Host example-node HostName 192.168.1.100
- 端口:
Port 22
- 用户名:
User sshuser
- 主机名或IP地址:
-
设置认证方式:
- 使用密钥认证:
IdentityFile ~/.ssh/id_rsa
- 启用密码认证(如果需要混合认证):
PasswordAuthentication yes
- 使用密钥认证:
-
高级选项:
- 指定MAC算法:
MACs hmac-sha1
- 指定密码认证方法:
AuthenticationMethods publickey,keyboard-interactive
- 指定MAC算法:
-
保存配置:
确保配置文件格式正确,保存后测试连接。
测试连接
- 从客户端测试:
ssh -p 22 example-node
- 如果使用密钥认证,运行:
ssh -i ~/.ssh/id_rsa example-node
- 检查是否成功登录。
- 如果使用密钥认证,运行:
额外配置(高级)
- 限制并发连接:
MaxSessions 10
- 设置保活时间:
ClientAliveTime 180 ClientAliveInterval 120
故障排除
- 权限问题:确保.ssh目录权限为700,文件为600。
- 端口占用:使用
ss -lt查看端口占用情况。 - 日志问题:检查服务器日志
/var/log/auth.log,客户端日志~/.ssh/debug.log。
注意事项
- 备份配置:在修改前备份配置文件,以防万一。
- 安全性:确保私钥文件的安全性,避免丢失或泄露。
- 测试环境:在测试环境中先配置并测试,再应用到生产环境。
通过以上步骤,您可以成功配置SS节点,确保安全高效地连接到远程服务器。

相关文章







