主题
SSH
安装与管理
bash
# 安装服务端
apt install openssh-server
# 启用 socket activation
systemctl enable --now ssh.socket
# 查看状态
systemctl status ssh.socket ssh.serviceUbuntu 默认使用 systemd socket activation 按需启动 SSH 服务。
配置
主配置文件为 /etc/ssh/sshd_config,自定义配置优先写入 /etc/ssh/sshd_config.d/*.conf。
bash
# 禁止 root 登录
PermitRootLogin no
# 仅在密钥登录验证成功后禁用密码登录
PasswordAuthentication no修改后检查语法并重启服务:
bash
sshd -t
systemctl restart ssh.service远程修改认证配置时,应保留当前会话并新开连接验证,确认成功后再退出。
