统信uos开启ssh远程连接需六步:一、安装openssh-server与sftp-server;二、启动并启用ssh服务;三、开放防火墙22端口;四、修改sshd_config允许root登录且启用密码认证;五、设置root密码并启用开发者模式;六、可用remmina图形化连接。

如果您尝试通过SSH远程连接统信UOS系统,但连接失败或提示“Connection refused”“Permission denied”等错误,则可能是由于SSH服务未安装、未启动、防火墙拦截、认证配置受限或root登录被禁用所致。以下是开启SSH服务并完成远程管理配置的多种可行方法:
一、确认并安装OpenSSH服务组件
统信UOS桌面专业版默认预装openssh-client,但openssh-server和openssh-sftp-server通常未安装,导致系统无法响应远程SSH连接请求。必须确保三项核心组件均存在,缺一不可。
1、按Ctrl+Alt+T打开终端窗口。
2、执行命令dpkg -l | grep openssh查看已安装的SSH相关软件包。
3、若输出中缺失openssh-server或openssh-sftp-server,则执行:sudo apt install -y openssh-server openssh-sftp-server。
4、再次运行dpkg -l | grep openssh,确认输出中同时包含openssh-client、openssh-server和openssh-sftp-server。
二、启动并启用SSH服务
仅安装软件包无法建立连接,ssh服务进程(服务名为ssh,非sshd)必须处于活跃运行状态,并建议设为开机自启,以保障远程接入持续可用。
1、执行命令systemctl status ssh检查当前服务状态。
2、若显示inactive (dead),则执行:sudo systemctl start ssh。
3、执行命令启用开机自启:sudo systemctl enable ssh。
4、再次运行systemctl status ssh,确认状态为active (running)且Loaded行中显示enabled。
三、开放系统防火墙22端口
即使SSH服务已运行,若firewalld或ufw防火墙未放行22/tcp端口,外部连接请求将被直接拒绝,表现为“Connection refused”错误。需根据实际启用的防火墙类型操作。
1、检查防火墙状态:sudo firewall-cmd --state(若返回running,说明启用firewalld);或执行sudo ufw status verbose(若返回Status: active,说明启用ufw)。
2、若启用firewalld:执行sudo firewall-cmd --permanent --add-port=22/tcp,再执行sudo firewall-cmd --reload;若启用ufw:执行sudo ufw allow 22。
3、验证端口是否生效:sudo firewall-cmd --list-ports应输出含22/tcp;或sudo ufw status应显示22/tcp在允许列表中。
四、配置root用户远程登录权限
默认情况下,SSH禁止root用户直接密码登录,这是系统级安全策略。如需使用root账户远程接入,必须修改服务端主配置文件解除限制;同时需确保root密码已设置。
1、编辑主配置文件:sudo vi /etc/ssh/sshd_config。
2、定位到包含PermitRootLogin的行,将其修改为:PermitRootLogin yes。
3、同时检查PasswordAuthentication行,确保其值为yes(若被注释或设为no,需取消注释并修改)。
4、保存退出后重启服务:sudo systemctl restart ssh。
五、设置root密码并启用开发者模式
UOS系统默认不激活root账户,即使允许root登录,若未设置密码或未启用开发者模式,仍会导致认证失败。必须显式初始化root凭证并授权高级权限。
1、在终端中执行:sudo passwd root,按提示输入并确认新root密码。
2、进入系统设置 → 关于本机 → 开发者模式,点击开启并输入当前用户密码授权。
3、重启系统后,再次验证root密码是否可被SSH服务识别。
六、使用Remmina建立图形化SSH会话
除命令行终端外,可借助Remmina图形客户端发起SSH连接,支持密码与密钥双认证方式,并集成SFTP文件传输功能,适用于桌面环境下的可视化远程管理。
1、在应用商店或终端中安装Remmina:sudo apt install -y remmina。
2、启动Remmina,点击“+”新建连接配置。
3、协议选择SSH,填写服务器IP地址、用户名(如root)、端口22,勾选“保存密码”(可选)。
4、点击“连接”,输入密码后即可进入远程命令行界面或启动图形应用(需服务端X11转发支持)。










