统信uos桌面版ssh远程连接失败需依次检查并配置:一、安装openssh-server和openssh-sftp-server;二、启动并启用ssh服务;三、防火墙放行22端口;四、修改sshd_config允许root登录;五、配置密钥认证并禁用密码登录;六、可用remmina图形化连接。

如果您在统信UOS桌面专业版上尝试建立远程SSH连接,但客户端始终无法成功接入,则可能是由于SSH服务未安装、未启用、防火墙拦截或认证配置受限所致。以下是完成SSH远程连接配置的完整操作流程:
一、确认并安装SSH服务组件
统信UOS桌面版默认预装openssh-client,但openssh-server和openssh-sftp-server通常未安装,导致系统无法响应远程SSH连接请求。必须确保三项核心组件均存在。
1、按Ctrl+Alt+T打开终端窗口。
2、执行命令dpkg -l | grep openssh查看已安装的SSH相关软件包。
3、若输出中缺失openssh-server或openssh-sftp-server,则执行:sudo apt install -y openssh-server openssh-sftp-server。
4、再次运行dpkg -l | grep openssh,确认三项组件均已列出。
二、启动并启用SSH服务
仅安装软件包不足以建立连接,ssh服务进程(服务名为ssh)必须处于活跃运行状态,并建议设置为开机自启,以保障远程接入的持续可用性。
1、执行命令systemctl status ssh检查当前服务状态。
2、若显示inactive (dead),则执行:sudo systemctl start ssh。
3、执行命令启用开机自启:sudo systemctl enable ssh。
4、再次运行systemctl status ssh,确认状态为active (running)。
三、开放系统防火墙22端口
即使SSH服务已运行,若firewalld防火墙未放行22端口,外部连接请求将被直接拒绝,表现为“Connection refused”错误。
1、检查当前防火墙状态:sudo firewall-cmd --state。
2、若返回running,继续执行:sudo firewall-cmd --permanent --add-port=22/tcp。
3、重载防火墙配置使规则生效:sudo firewall-cmd --reload。
4、验证端口是否已加入允许列表:sudo firewall-cmd --list-ports,输出应包含22/tcp。
四、配置root用户远程登录权限
默认情况下,SSH禁止root用户直接密码登录,这是系统级安全策略。如需使用root账户远程接入,必须修改服务端主配置文件解除限制。
1、编辑主配置文件:sudo vi /etc/ssh/sshd_config。
2、定位到包含PermitRootLogin的行,将其修改为:PermitRootLogin yes。
3、确保该行前方无#号注释符。
4、保存退出后重启服务:sudo systemctl restart ssh。
五、配置SSH密钥实现免密登录
为提升安全性与操作效率,可生成本地RSA密钥对,并将公钥部署至远程主机,从而绕过密码输入环节,实现自动化、高安全等级的远程访问。
1、在本地终端执行:ssh-keygen -t rsa -b 4096 -C "your_email@example.com"。
2、按回车确认默认路径/home/username/.ssh/id_rsa。
3、输入并确认密钥密码(可为空,直接回车)。
4、执行ls -l ~/.ssh/,确认生成id_rsa(私钥)和id_rsa.pub(公钥)两个文件。
5、使用ssh-copy-id -i ~/.ssh/id_rsa.pub username@remote_ip自动推送公钥至目标主机。
6、若端口非22,添加参数:ssh-copy-id -p 2222 -i ~/.ssh/id_rsa.pub user@192.168.1.100。
7、手动方式:在本地执行cat ~/.ssh/id_rsa.pub复制内容;在远程主机执行:mkdir -p ~/.ssh && echo "粘贴的公钥内容" >> ~/.ssh/authorized_keys。
8、编辑远程主机配置文件:sudo vi /etc/ssh/sshd_config,确保以下三行已取消注释并设为指定值:PubkeyAuthentication yes、PasswordAuthentication no、PermitRootLogin no。
9、保存后执行:sudo systemctl restart ssh。
10、验证配置语法:sudo sshd -t,无输出即表示配置正确。
六、使用Remmina建立图形化SSH会话
除命令行终端外,可通过Remmina图形客户端发起SSH连接,支持密码与密钥双认证方式,并集成SFTP文件传输功能,适用于不熟悉命令行的用户或需图形界面交互的场景。
1、通过UOS应用商店搜索并安装Remmina。
2、启动Remmina,点击新建连接配置。
3、协议选择SSH,填写远程主机IP地址、端口号(默认22)、用户名。
4、在身份验证选项卡中,选择密码或私钥文件认证方式。
5、点击保存后,双击该连接条目即可发起图形化SSH会话。










