基于 Ubuntu22.04 安装 SSH 服务

news2024/9/23 1:37:24

文章目录

  • 一、Ubuntu22.04 安装 SSH 服务
  • 二、配置 OpenSSH(安全性)
    • 1. 更改 OpenSSH 端口
    • 2. 限制使用 SSH 登录尝试次数
    • 3. 禁止 SSH 以 root 身份连接
  • 三、设置防火墙(UFW)锁定 SSH
  • 四、远程终端软件通过 SSH 连接 Ubuntu22.04
    • 1. 远程终端软件连接 Ubuntu(以 MobaXterm 为例)
    • 2. CMD 窗口连接 Ubuntu
    • 3. VS Code 连接 Ubuntu
  • 五、Ubuntu22.04 的 SSH 故障排查

在这里插入图片描述

安全外壳协议(Secure Shell,简称 SSH)是一种在不安全网络上用于安全远程登录和其他安全网络服务的协议。

SSH 由 IETF 的网络小组(Network Working Group)所制定,SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH 最初是 UNIX 系统上的一个程序,后来又迅速扩展到其他操作平台。SSH 在正确使用时可弥补网络中的漏洞。SSH 客户端适用于多种平台。几乎所有UNIX平台—包括 HP-UX、Linux、AIX、Solaris、Digital UNIX、Irix,以及其他平台,都可运行 SSH。

——引用:安全外壳协议_百度百科

在这里插入图片描述

本教程的前置条件是,在 Windows 系统的宿主机上以搭建好了 Ubuntu22.04 的虚拟机,关于 Ubuntu22.04 虚拟机的搭建可以参考《基于 VMware 虚拟机的 Ubuntu22.04 系统安装和配置(新手保姆级教程)》。

一、Ubuntu22.04 安装 SSH 服务

安装 SSH 服务之前,最好先更新一下 Ubuntu 系统的软件包列表:

sudo apt update 

输入并运行下列命令,即可安装 OpenSSH:

sudo apt install openssh-server -y

安装好 SSH 后,可以输入 ssh -V 命令,检查 OpenSSH 服务器的版本,结果如下图所示:

在这里插入图片描述

二、配置 OpenSSH(安全性)

[!CAUTION]

此章节作为对 SSH 的额外了解,SSH 在安装后的默认配置适合大多数用户,如有必要配置,可以编辑 /etc/ssh/sshd_config 文件以调整。

OpenSSH 默认使用安全加密和身份验证,可以通过采取以下配置来进一步增强安全性。

1. 更改 OpenSSH 端口

更改默认的 OpenSSH 端口是防止未经授权访问我们的 Ubuntu 的有效方法,可以编辑 /etc/ssh/sshd_config 配置文件进行更改。

使用超级用户权限(sudo)打开 SSH 配置文件:

sudo vim /etc/ssh/sshd_config

原先的 /etc/ssh/sshd_config 配置文件,有很多代码都是被注释掉的,在这些注释中找到并取消注释 Port 此行。删除 # 符号并更改端口号(默认情况下是 22)。例如,将端口更改为 2222:

Port 2222

如下如所示:

在这里插入图片描述

保存文件并退出编辑器,输入下列命令重新启动 SSH 服务以使更改生效:

sudo systemctl restart ssh

需要注意的是,在更改端口后,要确保防火墙允许该端口的流量通过。

2. 限制使用 SSH 登录尝试次数

要在 Ubuntu 上使用 SSH 限制登录尝试,同样是编辑 /etc/ssh/sshd_config 配置文件进行更改,设置 MaxAuthTries 参数即可,该参数后的数字就是限制用户在一次 SSH 会话中尝试登录的次数。当达到指定的尝试次数后,SSH 服务器将拒绝进一步的登录尝试。

找到 MaxAuthTries 行,默认情况下被注释掉的,前面有一个 # 符号。取消注释并设置一个适当的尝试次数,如下图所示,设置为 3:

在这里插入图片描述

保存文件并退出编辑器,同样需要重新启动 SSH 服务才能生效。

现在 SSH 服务器将限制用户在一次会话中尝试登录的次数。超过指定的尝试次数后,用户将不再能够进行登录尝试,直到新的 SSH 会话开始。这可以增加服务器的安全性,防止暴力破解攻击。

3. 禁止 SSH 以 root 身份连接

禁止 SSH 以 root 身份连接是一种常见的安全实践,因为它可以减少潜在的风险。同样是编辑 /etc/ssh/sshd_config 配置文件进行更改,找到 PermitRootLogin 行,取消注释并将其设置为 no

在这里插入图片描述

保存文件并退出编辑器,同样需要重新启动 SSH 服务才能生效。

现在,SSH 将不再允许直接使用 root 用户登录。相反,我们自己也只能使用一个普通用户登录,然后在需要时 root 权限时通过 sudo 命令来获取 root 权限。这种做法有助于提高系统的安全性,因为它会减少直接攻击 root 用户账户的风险。

三、设置防火墙(UFW)锁定 SSH

确保防火墙允许新端口的流量通过非常重要,否则 SSH 连接将无法成功。在 Ubuntu 中,可以使用 ufw(Uncomplicated Firewall)来管理防火墙规则。

使用以下命令允许新端口的流量通过防火墙:

sudo ufw allow <new port>/tcp

例如,刚刚将端口更改为 2222,则应该运行:

sudo ufw allow 2222/tcp

然后启用防火墙:

sudo ufw enable

如果效果和下图所示一样,那么防火墙已经配置为允许通过新的 SSH 端口的流量,可以通过新的端口连接到 SSH 服务器。

在这里插入图片描述

四、远程终端软件通过 SSH 连接 Ubuntu22.04

1. 远程终端软件连接 Ubuntu(以 MobaXterm 为例)

这里以 MobaXterm 为例,以 SSH 的方式连接,以次输入 IP 地址、用户名和端口号(默认 22,改了就输入新的)。

在这里插入图片描述

然后输入密码回车即可(密码不显示,纯盲打)。

在这里插入图片描述

登录正常的话,就是下图所示的界面了。

在这里插入图片描述

2. CMD 窗口连接 Ubuntu

如果没有安装 MobaXterm 等终端软件,可以用 Windows 的 OpenSSH 客户端。在 Windows 10 上,可以通过设置应用中的 “应用和功能” 菜单找到 “可选功能”,然后启用 “OpenSSH 客户端” 功能。在 Windows 11 上,默认情况下 OpenSSH 客户端已经预安装,无需再进行额外的安装。

按组合键 Win + r 打开运行窗口,使用 ssh 命令连接到远程服务器,以下是命令的格式:

ssh username@remote_host
ssh -p port_number username@remote_host

第一行是默认端口为 22 的连接命令,第二行是自定义端口号,port_number 为端口号,username 为用户名,remote_host 为 IP 地址。下面的例子是 SSH 连接我的 Ubuntu 主机的命令:

ssh -p 2222 grayson@192.168.31.90

输入到运行命令框中:

在这里插入图片描述

第一次要先输入 “yes” 回车,再输入密码回车(之后只要输入密码就行),如下图:

在这里插入图片描述

3. VS Code 连接 Ubuntu

请参考博客《VS Code 远程连接 SSH 服务器》。

五、Ubuntu22.04 的 SSH 故障排查

通过 SSH 连接 Ubuntu 系统时,最常见的 SSH 服务故障问题就是连接失败,可以按照以下步骤进行故障排查:

  1. 确认 SSH 服务是否运行

    使用以下命令检查 SSH 服务是否正在运行:

    sudo systemctl status ssh
    

    如果 SSH 服务正在运行,应该会看到类似于 “active (running)” 的消息。如果服务未运行,您可以尝试启动它:

    sudo systemctl start ssh
    

    如图所示:

在这里插入图片描述

  1. 检查 SSH 配置文件

    确保 SSH 配置文件 /etc/ssh/sshd_config 中的设置正确。特别关注 PortPermitRootLoginMaxAuthTries 等参数是否设置为预期值。

    在这里插入图片描述

  2. 检查防火墙设置

    如果更改了 SSH 端口,要确保防火墙允许新端口的流量通过,可以使用以下命令查看当前允许的端口:

    sudo ufw status
    

    如下图所示,我允许的端口号为 2222,可以使用 ufwiptables 命令来配置防火墙规则。

    在这里插入图片描述

  3. 查看系统日志

    检查系统日志以查找与 SSH 相关的任何错误消息。系统日志通常存储在 /var/log 目录下,可以查看 /var/log/auth.log/var/log/syslog 文件。

  4. 检查 SSH 配置的完整性

    检查 SSH 配置文件的语法是否正确,可以使用 sshd 命令的 -t 选项来测试配置文件的语法是否正确:

    sudo sshd -t
    

    如果输入命令后,没有显示任何信息,则表示配置正确。

  5. 查看网络连接

    确保您的服务器网络连接正常。您可以使用 ping 命令来测试网络连接:

    ping -c 4 <server_ip>
    

如果仍然无法解决问题,可以尝试查看更详细的日志信息,或者尝试在互联网上搜索相关的错误消息以获取更多帮助。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1645475.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

js api part4

其他事件 页面加载事件 外部资源&#xff08;如图片、外联CSS和JavaScript等&#xff09;加载完毕时触发的事件 原因&#xff1a;有些时候需要等页面资源全部处理完了做一些事情&#xff0c;老代码喜欢把 script 写在 head 中&#xff0c;这时候直接找 dom 元素找不到。 事件…

实测好评!微信自动回复消息神器!高效沟通拿捏住!

随着企业规模的扩大和客户数量的增加&#xff0c;有效管理和回复每一条消息变得越来越具有挑战性。今天&#xff0c;就给大家分享一个高效的自动回复消息神器——个微管理系统&#xff0c;让你能够轻松应对各种沟通需求。 1、自动通过好友&#xff0c;提高沟通效率 每当有新的…

AI神助攻!小白也能制作自动重命名工具~

我们平时从网上下载一些文件&#xff0c;文件名很多都是一大串字母和数字&#xff0c;不打开看看&#xff0c;根本不知道里面是什么内容。 我想能不能做个工具&#xff0c;把我们一个文件夹下面的所有word、excel、ppt、pdf文件重命名为文件内容的第一行。 我们有些朋友可能不会…

PHP基于B/S版 医院不良事件管理系统源码vscode+laravel8医院如何加强不良事件上报系统的管理 AEMS系统源码

PHP基于B/S版 医院不良事件管理系统源码vscodelaravel8医院如何加强不良事件上报系统的管理 AEMS系统源码 医院安全&#xff08;不良&#xff09;事件管理AEMS系统AEMS采用无责的、自愿的填报不良事件方式&#xff0c;有效地减轻医护人员的思想压力&#xff0c;实现以事件为主要…

数据分析从入门到精通 2.pandas修真之前戏基础

从爱上自己那天起&#xff0c;人生才真正开始 —— 24.5.6 为什么学习pandas numpy已经可以帮助我们进行数据的处理了&#xff0c;那么学习pandas的目的是什么呢? numpy能够帮助我们处理的是数值型的数据&#xff0c;当然在数据分析中除了数值型的数据还有好多其他类型…

笔试强训-day17_T2 十字爆破

一、题目链接 十字爆破 二、题目描述 牛牛在玩一个游戏&#xff1a; 一共有n行m列共nm个方格&#xff0c;每个方格中有一个整数。 牛牛选择一个方格&#xff0c;可以得到和这个方格同行、同列的所有数之和的得分。 例如&#xff1a;对于一个22的方格&#xff1a; 1 2 3 4 牛牛…

用js代码实现贪吃蛇小游戏

js已经学了大部分了&#xff0c;现在就利用我所学的js知识试试做贪吃蛇小游戏吧 以下部分相关图片以及思路笔记均出自渡一陈老师的视频 首先制作简单的静态页面&#xff0c;添加贪吃蛇移动的背景和相关图片&#xff0c;比如开始游戏等等 将各个功能均封装在函数中&#xff0…

大数据技术主要学什么,有哪些课程

大数据技术是指在海量数据的环境下&#xff0c;采集、存储、处理、分析和管理数据的一系列技术与方法。随着互联网、物联网以及各种智能设备的普及&#xff0c;数据量呈爆炸性增长&#xff0c;传统数据处理手段已难以应对&#xff0c;因此大数据技术应运而生&#xff0c;旨在从…

包管理工具npm、cnpm、yarn、NVM

[包]英文单词是package,代表了一组特定功能的源码集合 包管理工具&#xff1a; 管理[包]的应用软件,可以对[包]进行下载安装,更新,删除,上传等操作借助包管理工具,可以快速开发项目,提升开发效率 包管理工具是一个通用的概念,很多编程语言都有包管理工具,所以掌握好包管理工具非…

供应链|经典论文解读:(s,S) 策略在动态库存下的最优性

文章考虑了具有订购成本&#xff08;由单位成本加上重新订购成本组成&#xff09;的动态库存问题。具体而言&#xff0c;对于每个时期&#xff0c;系统在中期开始是做出一系列采购决策——这些采购有助于库存的积累&#xff0c;并在随后的周期被需求所消耗。每时期系统会产生各…

开源15T tokens!HuggingFace放出规模最大、质量最高预训练数据集 | 最新快讯

新智元报道 编辑&#xff1a;LRS FineWeb 是一个高质量的预训练数据集&#xff0c;包含 15T 个 tokens&#xff0c;主要包含英语文本&#xff1b;消融实验证明了 FineWeb 数据集的质量要高于其他开源数据集&#xff1b;数据清洗脚本也已开源。 Meta 最近开源的 Llama 3 模型再次…

如何根据IP获取国家省份城市名称PHP免费版

最近项目遇到需要根据IP获取用户国家功能需求&#xff0c;网上找了一下&#xff0c;很多API接口都需要付费&#xff0c;考虑为公司节约成本&#xff0c;就取找找有没有开源的 github 上面那个包含多种语言&#xff0c;下面这个只有php&#xff0c;用法很简单 $ip 114.114.114…

QT7_视频知识点笔记_1_ 基础知识(帮助文档),窗口(内存回收机制),信号槽(传参),Lambda表达式

1.QT基础 QT是一个框架&#xff0c;不用像C语言自己从底层写&#xff0c;需要的功能可以先看是否QT库中有直接可使用的 帮助文档的使用&#xff1a;F1跳入帮助文档&#xff0c; QT中常用的类&#xff1a;比如QPushbutton&#xff0c;查看帮助文档则可知道对应的函数和解决方…

C语言知识点补充——操作符详解

1、计算幂次数和平方根 使用<math.h>数学库 pow()函数计算幂次数&#xff1b;sqrt()函数计算平方根。 注&#xff1a;sqrt()输入同样的数字&#xff0c;计算出来的数值&#xff0c;可能不相等&#xff0c;因为输出double数&#xff0c;小数点后面的数值不一定一致。 2…

制作外贸脚本的流程和代码分享!

在全球化的今天&#xff0c;外贸业务成为了许多企业拓展市场、增加收入的重要途径&#xff0c;而在外贸业务中&#xff0c;一个优秀的脚本往往能够起到事半功倍的效果。 那么&#xff0c;如何制作一个高效、专业的外贸脚本呢?本文将为您详细解析制作外贸脚本的流程&#xff0…

力扣每日一题-拆炸弹-2024.5.5

力扣题目&#xff1a;拆炸弹 题目链接: 1652.拆炸弹 题目描述 代码思路 根据代码实现分为k等于0和k不等于0的情况。k等于0很容易处理&#xff0c;而k不等于0时&#xff0c;需要使用滑动窗口的方式来解决。先根据小于0或大于0确定一个窗口&#xff0c;然后移动&#xff0c;获…

Windows中安装的PostgreSQL 数据库如何重启

1. 使用Windows服务管理器 打开“运行”对话框&#xff08;按WinR键&#xff09;。输入services.msc并按回车&#xff0c;这将打开服务列表。在服务列表中找到PostgreSQL服务。它通常命名为“PostgreSQL”后面跟着版本号和实例名称&#xff0c;例如“PostgreSQL 13 - mydb”。…

MES生产系统与数字孪生双重结合:智慧制造工厂的新引擎

随着数字化浪潮的推动&#xff0c;制造行业正在经历着前所未有的变革。在这个变革的浪潮中&#xff0c;MES生产制造系统与数字孪生技术的深度融合成为了制造工厂未来发展的核心驱动力。这种结合不仅提升了生产效率&#xff0c;优化了资源配置&#xff0c;降低了运营成本&#x…

解决mac出现npm install 卡在“sill idealTree buildDeps“的问题

问题出现场景&#xff1a; 在新建一个项目尝试npm install命令时&#xff0c;一直卡在“sill idealTree buildDeps“ 尝试过的无效解决方案包括&#xff1a; 切换/关闭梯子重启更换网络更换npm源更新删除 package.json 最终解决方案&#xff1a; 引起问题的原因是MacOS设置中…

年轻人刮疯了,刮刮乐断货了

年轻人刮疯了 刮刮乐缺货了。 00后彩票店老板陆诗等得有点着急。她的福彩店开在深圳&#xff0c;今年4月才开门营业&#xff0c;但从开业到今天&#xff0c;刮刮乐总共就来了一回货——开业时发的20本。 那之后&#xff0c;刮刮乐就彻底断供了。原本&#xff0c;陆诗想把刮刮…