必须安装openssh-server和openssh-sftp-server、启动并启用ssh服务、放行防火墙22端口、配置sshd_config允许root登录并重启服务。

要在统信UOS桌面专业版上实现远程终端连接,必须让系统能主动响应SSH请求,而不仅仅是能发起连接——这要求openssh-server和openssh-sftp-server均已安装、ssh服务处于active(running)状态、22端口在防火墙中放行,且sshd_config明确允许目标用户登录。
确认并安装SSH服务组件
统信UOS桌面版默认只装了openssh-client,不具备接收远程连接的能力。缺少openssh-server或openssh-sftp-server中的任一包,SSH服务就无法启动。
按Ctrl+Alt+T打开终端窗口。
执行命令:dpkg -l | grep openssh,检查输出中是否同时存在openssh-client、openssh-server、openssh-sftp-server三行。
若缺失任一组件,运行:sudo apt install -y openssh-server openssh-sftp-server。该命令会自动解决依赖,无需单独安装openssh-client。
【注意:不要跳过验证步骤】安装完成后必须再次执行dpkg -l | grep openssh,确保三者全部列出,否则后续所有操作都无效。
启动并启用SSH服务
软件包装好了,但服务进程默认不运行。必须手动激活它,并设为开机自启,否则重启后远程连接立刻中断。
第一步:执行systemctl status ssh,观察输出中的Active:字段。
第二步:若显示inactive (dead),立即执行sudo systemctl start ssh。
第三步:执行sudo systemctl enable ssh,让系统记住这个设定。
第四步:再次运行systemctl status ssh,确认Active状态变为active (running),且Loaded行末尾显示enabled。
开放防火墙22端口
统信UOS默认启用firewalld,它会拦截所有未明确放行的入站请求。即使SSH服务跑着,22端口被挡在外面,客户端连“Connection refused”都收不到,而是直接超时。
执行sudo firewall-cmd --state,确认返回running。
执行sudo firewall-cmd --permanent --add-port=22/tcp,这条命令把规则写进持久配置。
执行sudo firewall-cmd --reload,让新规则即时生效。
最后用sudo firewall-cmd --list-ports核对,输出里必须有22/tcp,一个字符都不能少。
配置root用户远程登录权限
UOS出厂设置禁止root通过密码直连,这是硬性安全策略。如果你要用root账号远程管理,必须显式解除限制,否则输入正确密码也会被拒绝。
方法一(推荐):执行sudo vi /etc/ssh/sshd_config,用方向键翻到文件中段,找到以PermitRootLogin开头的那行。
把那一行改成PermitRootLogin yes,并确保前面没有#号——如果原本是#PermitRootLogin prohibit-password,就把整行删掉,另起一行写上面那句。
方法二:如果习惯用nano,可执行sudo nano /etc/ssh/sshd_config,操作逻辑相同,Ctrl+O保存,Ctrl+X退出。
保存后必须执行sudo systemctl restart ssh,否则修改不生效。这一步不可省略,改完配置不重启等于没改。











