怎么在Docker容器内安装并配置OpenSSH服务教程

老敏小哥_3999

老敏小哥_3999

2026-04-13

678人浏览

原创

在docker容器中安装openssh需三步:安装openssh-server等必要包,配置permitrootlogin yes并设置root密码,创建/var/run/sshd、生成host key后以/usr/sbin/sshd -d前台启动;构建镜像时用cmd指定该命令,并通过-p映射端口实现外部ssh连接。

怎么在docker容器内安装并配置openssh服务教程

在 Docker 容器里装 OpenSSH,核心就三件事:装服务、配权限、启进程。它不是开个服务就完事,得让容器一启动 SSH 就跑起来,而且能被外部连上——尤其注意 root 密码、配置文件修改和端口映射这三点,漏一个就登不进去。

安装 OpenSSH 和基础工具

进容器后先更新源,再装包(以 Ubuntu/Debian 为例):

  • apt-get update —— 不更新很可能找不到 openssh-server 包
  • apt-get install -y openssh-server net-tools vim —— sshd 是必须的;net-tools 用来查端口(如 netstat -tuln | grep :22);vim 方便改配置
  • 如果是 CentOS/RHEL 镜像,换成 yum install -y openssh-server,并确保已装 passwd(用于设密码)

配置允许 root 登录和设置密码

默认容器里 root 没密码,且 sshd 默认禁止 root 密码登录,这两步必须做:

Dolphindb Docker
Dolphindb Docker

自动化 DolphinDB Docker 部署,支持自动架构检测(ARM64/x86_64),智能内存分配(50% 规则)以及完整数据持久化。

下载
  • echo 'root:yourpass' | chpasswd —— 设置 root 密码(比如用 123456,后续务必改)
  • sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config —— 开启 root 密码登录
  • 可选但推荐:sed -i 's/session required pam_loginuid.so/session optional pam_loginuid.so/g' /etc/pam.d/sshd —— 避免 ssh 登录时报错 “Failed to write entry”

准备运行环境并启动服务

sshd 启动前要手动创建运行目录,且不能用 systemctl(容器没 init 系统):

  • mkdir -p /var/run/sshd —— 否则启动报错 “Could not load host key” 或直接退出
  • ssh-keygen -A —— 生成缺失的 host key(rsa、ecdsa、ed25519 等),否则连接时可能被拒绝
  • /usr/sbin/sshd -D —— 前台运行 sshd(-D 表示不转后台),这是容器内正确启动方式;别用 service ssh start 或 systemctl

让 SSH 随容器自动启动(持久化)

手动敲命令只管当前会话,要真正“自启动”,得走两种路:

  • 用 Dockerfile 构建镜像:把上面所有操作写成 RUN 指令,最后用 CMD ["/usr/sbin/sshd", "-D"] —— 这样每次 run 容器都会自动拉起 sshd
  • 用 docker commit 保存状态:在已配置好的运行中容器里执行 docker commit my-ssh-ubuntu,新镜像就自带 SSH 环境了
  • 别忘了启动容器时加端口映射:docker run -d -p 2222:22 my-ssh-ubuntu,这样宿主机或局域网才能用 ssh -p 2222 root@localhost 连入

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

docker

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

2023.10.17

580

4

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

2023.10.18

876

5

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

2025.08.19

1846

14

vim保存退出命令
vim保存退出命令

vim是一个非常强大的文本编辑器,常用于Unix和Linux系统。它是从vi发展而来的,相比vi有许多改进和扩展。在vim中,保存并退出的命令是:wq"wq"这个命令是由两个部分组成的。其中,"w"表示写入文件,将所做的更改保存到磁盘;而"q"表示退出vim编辑器。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.01

329

3

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

685

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5039

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5997

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2273

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

239

16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习