Ubuntu 上开启 SSH 服务、禁用密码登录并仅允许密钥认证

1. 安装 OpenSSH 服务

如果尚未安装 SSH 服务,运行以下命令:

bash 复制代码
sudo apt update
sudo apt install openssh-server

2. 启动 SSH 服务并设置开机自启

bash 复制代码
sudo systemctl start ssh
sudo systemctl enable ssh

3. 生成 SSH 密钥对(本地机器)

在本地终端生成密钥对(如未生成过):

bash 复制代码
ssh-keygen -t ed25519 -C "your_email@example.com"
  • 默认保存路径:~/.ssh/id_ed25519(私钥)和 ~/.ssh/id_ed25519.pub(公钥)。
  • 可选设置密钥密码(增强安全性)。

Ubuntu 22.10 及更高版本默认禁用了 ssh-rsa 签名算法(基于 SHA-1 哈希算法),原因是该算法存在安全风险,OpenSSH 从 8.7 版本开始不再默认支持,所有这里没有使用rsa签名算法


4. 将公钥上传到服务器

使用 scp 自动上传公钥:

bash 复制代码
 scp .\.ssh\id_ed25519.pub username@server_ip:~/.ssh

复制公钥内容到服务器的 ~/.ssh/authorized_keys 文件:

bash 复制代码
sudo cat ~/.ssh/id_ed25519.pub > ~/.ssh/authorized_keys

5. 禁用密码登录

编辑 SSH 配置文件:

bash 复制代码
sudo nano /etc/ssh/sshd_config

修改以下参数:

ini 复制代码
PasswordAuthentication no
PubkeyAuthentication yes

保存后重启 SSH 服务:

bash 复制代码
sudo systemctl restart ssh

6. 验证配置

  • 测试密钥登录

    bash 复制代码
    ssh username@server_ip

    应无需输入密码直接登录(若密钥有密码则需输入密钥密码)。

  • 检查密码登录是否禁用

    bash 复制代码
    ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no username@server_ip

    应提示 Permission denied


7. 防火墙配置(可选)

若启用 UFW 防火墙,允许 SSH 端口(默认 22):

bash 复制代码
sudo ufw allow ssh

注意事项

  • 备份密钥 :私钥(id_ed25519)需妥善保管,丢失将无法登录。
  • 紧急恢复:禁用密码前确保密钥登录可用,否则可能被锁。
  • 配置文件路径 :若修改无效,检查 /etc/ssh/sshd_config.d/ 下的附加配置。

通过以上步骤, Ubuntu 系统将仅允许 SSH 密钥认证,显著提升安全性。

相关推荐
ElfBoard8 小时前
飞凌精灵(ElfBoard)技术贴|如何在RK3506开发板上实现UART功能复用
大数据·linux·人工智能·驱动开发·单片机·嵌入式硬件·物联网
HackTorjan8 小时前
AI驱动的制品库高效管理:智能分类、自动化追踪与全生命周期优化
linux·人工智能·分类·自动化
.千余9 小时前
【Linux】进程概念
linux·服务器·开发语言·学习
蜡台9 小时前
centos 8 安装 nginx-1.29.8 及相关配置教程
linux·nginx·centos
爱学习的小囧9 小时前
ESXi性能历史怎么监控?2种方法,图形化+命令行全覆盖
java·linux·运维·服务器·网络·esxi·esxi8.0
sagima_sdu9 小时前
Codex 使用指南(技术向):App、CLI 与工作流接入
linux·运维·语言模型·json
圆山猫9 小时前
[Linux] 用 Buildroot 为 RISC-V QEMU 构建最小根文件系统
linux·运维·risc-v
小草儿7999 小时前
gbase8s之onatpe备份与恢复性能测试
linux·服务器·网络
不做无法实现的梦~9 小时前
Linux 嵌入式开发完整入门:工具、配置和学习路线
linux·运维·学习
摘星台10 小时前
linux环境对stm32单片机进行程序烧录
linux·stm32·单片机