在 CentOS(以及大多数 Linux 发行版)上,SSH 配置主要位于 /etc/ssh/ 目录以及 /etc/ssh/sshd_config 文件。备份 SSH 配置通常只需要复制这些文件和目录即可。
下面给你几种常见、实用的备份方式。
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
cp -a /etc/ssh /etc/ssh.bak
-a参数会保留权限、属主和符号链接,非常重要。
tar czf ssh-backup-$(date +%F).tar.gz /etc/ssh
备份文件示例:
ssh-backup-2026-01-15.tar.gz
恢复方式:
tar xzf ssh-backup-2026-01-15.tar.gz -C /
tar czf - /etc/ssh | ssh user@backup-server "cat > /backup/ssh-$(date +%F).tar.gz"
或使用 rsync:
rsync -avz /etc/ssh/ user@backup-server:/backup/ssh/
SSH 相关内容包括:
/etc/ssh/sshd_config(主配置)/etc/ssh/ssh_config(客户端配置,可选)/etc/ssh/ssh_host_* (主机密钥,很重要)~/.ssh/(用户密钥)/etc/ssh/sshd.d/ 或 /etc/ssh/ssh.d/建议完整备份:
tar czf ssh-full-backup.tar.gz /etc/ssh /etc/ssh/sshd_config
修改前先备份:
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.$(date +%F)
修改后检查配置是否正确:
sshd -t
然后重启(CentOS 7+):
systemctl restart sshd
✅ 最推荐:
cp -a /etc/ssh /etc/ssh.bak
✅ 长期保存:
tar czf ssh-backup-$(date +%F).tar.gz /etc/ssh
如果你是想 迁移服务器 / 重装系统 / 防止锁死 SSH,我可以给你一份“安全修改 SSH 的 checklist”。