CentOS 添加 SSH

SSH(Secure Shell)是一种网络协议,用于计算机之间的安全通信和数据传输,在CentOS系统中,SSH是一种常用的远程登录和管理工具,本文将详细介绍如何在CentOS系统中添加SSH服务,并配置基本的SSH连接。
安装SSH服务
在CentOS系统中,可以通过以下命令安装SSH服务:
sudo yum install openssh-server
安装完成后,可以使用以下命令检查SSH服务是否安装成功:
ssh -V
这将显示SSH的版本信息,证明SSH服务已成功安装。
启动SSH服务
安装完成后,需要启动SSH服务并设置它随系统启动自动运行,使用以下命令启动SSH服务:
sudo systemctl start sshd
要确保SSH服务在系统启动时自动运行,可以使用以下命令:

sudo systemctl enable sshd
配置SSH服务
默认情况下,SSH服务配置文件位于/etc/ssh/sshd_config,以下是一些常见的SSH配置选项:
| 配置选项 | 说明 |
|---|---|
PermitRootLogin | 允许root用户通过SSH登录系统,设置为yes或no。 |
PasswordAuthentication | 允许使用密码认证登录,设置为yes或no。 |
Port | SSH服务的端口号,默认为22,可以修改为其他端口号。 |
AllowUsers | 允许登录的用户列表,可以指定用户名或用户组。 |
DenyUsers | 禁止登录的用户列表,可以指定用户名或用户组。 |
修改配置文件后,需要重新启动SSH服务以应用更改:
sudo systemctl restart sshd
通过SSH连接到CentOS系统
在另一台计算机上,打开终端并使用以下命令连接到CentOS系统:
ssh username@centos_ip
username是CentOS系统中的用户名,centos_ip是CentOS系统的IP地址。
FAQs
Q1:如何修改SSH端口号?
A1:编辑/etc/ssh/sshd_config文件,将Port选项的值修改为你想要的端口号,然后重启SSH服务以应用更改。

Q2:如何禁用密码认证并使用密钥认证登录?
A2:在客户端生成SSH密钥对:
ssh-keygen -t rsa -b 4096
将公钥复制到CentOS系统的~/.ssh/authorized_keys文件中,可以使用以下命令:
ssh-copy-id username@centos_ip
这样,你就可以使用密钥认证而不是密码来登录CentOS系统了。

