HCRM博客

SSH登录CentOS服务器教程

在管理和维护远程服务器时,SSH(Secure Shell)是一项不可或缺的核心技能,它如同一把安全的钥匙,能让你从本地计算机轻松登录并操控远在数据中心的CentOS服务器,无论你是一名开发者、系统管理员还是技术爱好者,掌握SSH都是通往更广阔技术世界的第一步。

SSH登录CentOS服务器教程-图1

理解SSH:安全的远程通行证

SSH是一种加密的网络传输协议,它在你本地电脑和远程服务器之间建立了一条受保护的通信隧道,所有通过这条隧道传输的数据,包括你的登录密码和操作指令,都会被加密,有效防止了信息在传输过程中被窃听或篡改,相较于早期不安全的Telnet等协议,SSH是现代服务器管理的标准与基石。

准备工作:连接前的必要检查

在开始连接之前,请确保你已经准备好了以下几项关键信息:

  1. 服务器IP地址:这是你CentOS服务器在网络上的唯一标识,通常是一个类似 168.1.100 或一个公网IP地址。
  2. SSH端口号:默认情况下,SSH服务运行在22端口,你的服务器可能为了安全起见更改了默认端口,如果更改了,你需要知道新的端口号。
  3. 登录用户名:通常是 root(拥有最高权限的管理员账户),为了安全,更推荐使用一个具有sudo权限的普通用户。
  4. 登录密码或私钥:这是验证你身份的核心,可以是用户的密码,也可以是更安全、无需密码的SSH密钥对。

请务必确认你的CentOS服务器已经开启并运行了SSH服务,绝大多数云服务商提供的CentOS镜像已经预装了SSH服务。

选择你的SSH客户端工具

根据你本地计算机操作系统的不同,可以选择不同的SSH客户端:

SSH登录CentOS服务器教程-图2

  • macOS 或 Linux 用户:你们非常幸运,系统自带功能强大的终端(Terminal),无需安装任何额外软件,直接打开终端即可使用SSH命令。
  • Windows 用户:在过去,PuTTY是最经典的选择,但现在,有了更现代、更强大的选择:
    • Windows Terminal + 内置OpenSSH:如果你使用的是较新版本的Windows 10或Windows 11,系统很可能已经自带了OpenSSH客户端,你可以在Windows Terminal或PowerShell中直接使用 ssh 命令,体验与macOS/Linux一致。
    • PuTTY:它依然是一个轻量级、稳定且广受好评的图形化工具,特别适合初学者。

连接实战:从命令到成功登录

让我们以最通用的命令行方式,进行一次完整的连接演示。

使用密码登录

  1. 打开你的终端(macOS/Linux)或 PowerShell/Windows Terminal(Windows)。
  2. 输入以下格式的命令:
    ssh 用户名@服务器IP地址 -p 端口号
    • 如果使用默认的22端口,-p 22 可以省略。
    • 使用root用户登录IP为 123.123.123 的服务器,命令为:
      ssh root@123.123.123.123
  3. 首次连接时,系统会显示远程服务器的指纹信息,并询问你是否继续连接,输入 yes 并按下回车。
  4. 终端会提示你输入对应用户的密码,在输入密码时,屏幕上不会有任何显示(这是正常的安全机制),你只需准确输入后按下回车即可。
  5. 如果密码正确,你会看到命令提示符变成了 [root@your-server ~]# 类似的样式,这表示你已经成功登录到CentOS服务器,可以开始执行任何有权操作了。

使用SSH密钥对登录(更安全的方式)

密钥登录比密码登录更安全,因为它避免了密码被暴力破解的风险,它使用一对加密的密钥:私钥(存放在你的本地电脑,绝不外泄)和公钥(存放在CentOS服务器上)。

  1. 生成密钥对(如果你还没有): 在本地计算机终端执行:

    ssh-keygen -t rsa -b 4096

    按提示选择密钥保存路径(默认即可)和设置密钥密码(可为空),完成后,你会在 ~/.ssh/ 目录下得到两个文件:id_rsa(私钥)和 id_rsa.pub(公钥)。

    SSH登录CentOS服务器教程-图3

  2. 将公钥上传到服务器: 使用密码登录方式,通过以下命令将公钥内容添加到服务器的授权文件中:

    ssh-copy-id -i ~/.ssh/id_rsa.pub 用户名@服务器IP地址

    对于Windows用户,如果没有 ssh-copy-id 命令,可以手动将公钥内容复制到服务器 ~/.ssh/authorized_keys 文件中。

  3. 使用密钥登录: 完成上述步骤后,再次使用 ssh 用户名@服务器IP地址 命令时,系统将自动使用你的私钥进行认证,无需再输入密码(除非你生成密钥时设置了密码)。

连接失败?常见问题与排查思路

有时连接并不会一帆风顺,以下是几个常见的排查点:

  • “Connection timed out” (连接超时):这通常表示网络不通,请检查:服务器IP地址是否正确;服务器的防火墙是否放行了指定的SSH端口;云服务商的安全组规则是否设置了允许你的IP访问该端口。
  • “Permission denied” (权限被拒绝):这表示认证失败,请确认:用户名是否正确;密码是否输入错误(注意大小写);如果使用密钥登录,请检查私钥路径是否正确,以及服务器上的公钥内容是否完整无误。
  • 端口问题:如果你自定义了SSH端口,请务必在命令中用 -p 参数指定,否则客户端会默认尝试连接22端口。

成功登录仅仅是开始,随之而来的是对服务器操作的责任,请务必谨慎执行每一个命令,尤其是在root权限下,修改关键配置前做好备份,定期更新系统和软件以修复安全漏洞,这些都是保障服务器稳定安全运行的良好习惯,SSH这座桥梁,连接的不只是两台机器,更是你与庞大计算资源之间的控制与信任。

本站部分图片及内容来源网络,版权归原作者所有,转载目的为传递知识,不代表本站立场。若侵权或违规联系Email:zjx77377423@163.com 核实后第一时间删除。 转载请注明出处:https://blog.huochengrm.cn/pc/45218.html

分享:
扫描分享到社交APP
上一篇
下一篇
发表列表
请登录后评论...
游客游客
此处应有掌声~
评论列表

还没有评论,快来说点什么吧~