统信uos桌面专业版开启ssh服务需四步:安装openssh-server和openssh-sftp-server、启动并启用ssh服务、放行firewalld的22/tcp端口、修改sshd_config中permitrootlogin为yes并重启服务。

统信UOS桌面专业版默认不开启SSH服务,必须手动安装、启动、放行端口并调整配置,才能实现远程终端连接。关键在于系统要“能响应请求”,而不仅是“能发起连接”。
确认并安装SSH服务组件
UOS桌面版默认只装了openssh-client,不具备接收远程连接的能力。缺少openssh-server或openssh-sftp-server中的任一包,SSH服务就无法启动。
- 按 Ctrl+Alt+T 打开终端
- 执行
dpkg -l | grep openssh,检查输出是否同时包含openssh-client、openssh-server、openssh-sftp-server - 若缺失,运行
sudo apt install -y openssh-server openssh-sftp-server - 安装后务必再次执行
dpkg -l | grep openssh验证三者全部存在
启动并启用SSH服务
软件包装好了,但服务进程默认不运行。必须手动激活,并设为开机自启,否则重启后远程连接立即中断。
- 执行
systemctl status ssh,查看 Active 状态 - 若显示
inactive (dead),运行sudo systemctl start ssh - 运行
sudo systemctl enable ssh设置开机自启 - 再次执行
systemctl status ssh,确认状态为active (running),且 Loaded 行末尾显示enabled
开放防火墙22端口
UOS默认启用 firewalld,会拦截所有未明确放行的入站请求。即使服务在跑,22端口被挡在外面,客户端连“Connection refused”都收不到,而是直接超时。
- 执行
sudo firewall-cmd --state,确认返回running - 执行
sudo firewall-cmd --permanent --add-port=22/tcp写入持久规则 - 执行
sudo firewall-cmd --reload让新规则即时生效 - 用
sudo firewall-cmd --list-ports核对,输出里必须有22/tcp
配置root用户远程登录权限
UOS出厂设置禁止root通过密码直连,这是硬性安全策略。如需用root账号远程管理,必须显式解除限制。
- 执行
sudo vi /etc/ssh/sshd_config - 找到以
PermitRootLogin开头的行,改为PermitRootLogin yes - 确保该行前面没有
#号(即取消注释) - 保存退出后,执行
sudo systemctl restart ssh











