Skip to content

SSH

安装与管理

bash
# 安装服务端
apt install openssh-server

# 启用 socket activation
systemctl enable --now ssh.socket

# 查看状态
systemctl status ssh.socket ssh.service

Ubuntu 默认使用 systemd socket activation 按需启动 SSH 服务。

配置

主配置文件为 /etc/ssh/sshd_config,自定义配置优先写入 /etc/ssh/sshd_config.d/*.conf

bash
# 禁止 root 登录
PermitRootLogin no

# 仅在密钥登录验证成功后禁用密码登录
PasswordAuthentication no

修改后检查语法并重启服务:

bash
sshd -t
systemctl restart ssh.service

远程修改认证配置时,应保留当前会话并新开连接验证,确认成功后再退出。

参考

基于 MIT 许可发布