在 CentOS 上备份 SSH 配置,通常就是备份 SSH 服务端配置目录 以及相关的密钥和认证文件。下面按常用程度给你几种做法。
SSH 主配置一般在:
/etc/ssh/
tar czvf ssh_backup_$(date +%F).tar.gz /etc/ssh
生成的文件如:
ssh_backup_2026-01-15.tar.gz
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
或统一放备份目录:
mkdir -p /backup/ssh
cp /etc/ssh/sshd_config /backup/ssh/sshd_config_$(date +%F)
/etc/ssh/ 里包含主机密钥(如 ssh_host_rsa_key),建议一起备份:
tar czvf ssh_full_backup_$(date +%F).tar.gz /etc/ssh
如果是迁移服务器,这个非常重要,否则客户端会提示密钥变更。
如果是多用户环境,还可以备份:
/home/*/.ssh/
例如:
tar czvf user_ssh_backup_$(date +%F).tar.gz /home/*/.ssh
⚠️ 注意权限问题,建议用 root 执行。
如果你改过 SSH 端口:
# firewalld
firewall-cmd --list-all > ssh_firewall_backup.txt
# SELinux ssh 端口
semanage port -l | grep ssh > ssh_selinux_backup.txt
tar xzvf ssh_backup_2026-01-15.tar.gz -C /
systemctl restart sshd
或修改后测试:
sshd -t
✅ 一句话备份:
tar czvf ssh_backup.tar.gz /etc/ssh
如果你愿意,我可以帮你写一个简单的 自动备份脚本(cron)。