linux服务器安装配置ssh服务核心三步:装服务(ubuntu用apt install openssh-server,centos用yum/dnf install openssh-server)、启服务(systemctl start sshd/ssh并enable)、调配置(修改sshd_config禁用root登录、关闭密码认证、改端口等,reload生效)。

Linux 服务器上安装和配置 SSH 服务,核心就三步:装服务、启服务、调配置。不同发行版命令略有差异,但逻辑一致,下面直接说清楚怎么操作、关键点在哪、容易踩什么坑。
确认并安装 SSH 服务端
大多数主流发行版(如 Ubuntu、CentOS)默认已预装 openssh-server,但未必启用。先检查再装更稳妥:
-
Debian/Ubuntu 系统:
sudo apt update && sudo apt install openssh-server -
CentOS/RHEL 系统:
sudo yum install -y openssh-server(CentOS 8+ 用dnf) - 装完可用
ssh -V查版本,dpkg -l | grep ssh或rpm -qa | grep openssh确认包状态
启动并设为开机自启
装好不等于能用,得让服务跑起来:
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
- 启动服务:
sudo systemctl start sshd(Ubuntu 20.04+ 用ssh,不是sshd) - 设开机自启:
sudo systemctl enable sshd - 查运行状态:
systemctl status sshd—— 看到active (running)才算成功 - 注意:WSL2 默认监听 localhost,若需局域网访问,必须修改
/etc/ssh/sshd_config中的ListenAddress为0.0.0.0
基础安全配置(改完要重载)
编辑主配置文件:sudo nano /etc/ssh/sshd_config,重点调整这几项:
-
Port 22→ 可改为非标准端口(如2222),降低暴力扫描风险 -
PermitRootLogin yes→ 改为no,禁用 root 直接登录 -
PasswordAuthentication yes→ 若已配好密钥登录,建议设为no,强制密钥认证 -
PubkeyAuthentication yes保持开启(默认就是) - 改完保存后,执行
sudo systemctl reload sshd(比 restart 更轻量)
获取服务器 IP 并测试连接
远程登录前,得知道服务器在哪:
- 查本机 IP:
ip -4 addr show | grep inet,找对应网卡(如eth0或ens33)下的 IPv4 地址 - 确保防火墙放行端口:
sudo ufw allow 22(Ubuntu)或sudo firewall-cmd --permanent --add-port=22/tcp(CentOS) - 从另一台机器测试:
ssh username@192.168.x.x(首次连接会提示确认 host key)










