必须安装openssh-server与sftp-server、启动并启用ssh服务、开放防火墙22端口、修改sshd_config允许root登录或配置allowusers,方可实现ssh远程终端访问。

要在统信UOS桌面专业版上实现远程终端访问,必须让系统能响应SSH连接请求,这要求openssh-server和openssh-sftp-server均已安装、ssh服务处于active (running)状态、22端口在防火墙中放行,且服务端配置允许目标用户登录。
确认并安装SSH服务组件
统信UOS桌面版默认只预装openssh-client,而接受远程连接所必需的openssh-server与openssh-sftp-server通常未安装。缺少其中任一,SSH连接将直接失败,表现为“Connection refused”。
按 Ctrl+Alt+T 打开终端窗口。
执行命令 dpkg -l | grep openssh 查看已安装的SSH相关软件包。
若输出中缺失 openssh-server 或 openssh-sftp-server,则执行:sudo apt install -y openssh-server openssh-sftp-server。
再次运行 dpkg -l | grep openssh,确认输出中同时存在 openssh-client、openssh-server 和 openssh-sftp-server 三项。
启动并启用SSH服务
安装完软件包后,ssh服务进程(服务名为 ssh,不是 sshd)仍处于非活动状态,必须手动启动并设为开机自启,否则重启后远程访问立即中断。
执行命令 systemctl status ssh 检查当前服务状态。
若显示 inactive (dead),则执行:sudo systemctl start ssh。
执行命令启用开机自启:sudo systemctl enable ssh。
再次运行 systemctl status ssh,确认状态为 active (running),且 Loaded 行中包含 enabled 字样。
开放防火墙22端口
即使服务已运行,firewalld默认会拦截所有入站连接,22端口不显式放行,外部请求将被丢弃,客户端看到的仍是“Connection refused”。
检查防火墙状态:sudo firewall-cmd --state。
若返回 running,继续执行:sudo firewall-cmd --permanent --add-port=22/tcp。
重载防火墙配置使规则生效:sudo firewall-cmd --reload。
验证端口是否已加入允许列表:sudo firewall-cmd --list-ports,输出中必须包含 22/tcp。
配置root用户远程登录权限
UOS默认禁止root通过SSH直接密码登录,这是强制性安全策略。若未修改此项,使用root@ip连接时会收到“Permission denied”错误,且不会提示输入密码。
方法一:允许root密码登录
编辑主配置文件:sudo vi /etc/ssh/sshd_config。
定位到包含 PermitRootLogin 的行,将其修改为:PermitRootLogin yes。
注意:该行前方不能有#号注释符,否则修改无效。
保存退出后重启服务:sudo systemctl restart ssh。
方法二:仅允许指定普通用户登录(更安全)
在 /etc/ssh/sshd_config 文件末尾添加:AllowUsers username(将 username 替换为实际用户名)。
确保该用户已设置密码:sudo passwd username。
重启服务:sudo systemctl restart ssh。











