温馨提示×

centos怎么备份ssh配置

小樊
39
2026-09-02 16:42:10
栏目: 智能运维

在 CentOS 上备份 SSH 配置,通常就是备份 SSH 服务端配置目录 以及相关的密钥和认证文件。下面按常用程度给你几种做法。


一、最常用:备份 SSH 配置目录

SSH 主配置一般在:

/etc/ssh/

1. 打包备份(推荐)

tar czvf ssh_backup_$(date +%F).tar.gz /etc/ssh

生成的文件如:

ssh_backup_2026-01-15.tar.gz

2. 只备份主配置文件(轻量)

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

或统一放备份目录:

mkdir -p /backup/ssh
cp /etc/ssh/sshd_config /backup/ssh/sshd_config_$(date +%F)

二、备份 SSH 密钥(重要)

/etc/ssh/ 里包含主机密钥(如 ssh_host_rsa_key),建议一起备份:

tar czvf ssh_full_backup_$(date +%F).tar.gz /etc/ssh

如果是迁移服务器,这个非常重要,否则客户端会提示密钥变更。


三、备份用户 SSH 相关配置(可选)

如果是多用户环境,还可以备份:

/home/*/.ssh/

例如:

tar czvf user_ssh_backup_$(date +%F).tar.gz /home/*/.ssh

⚠️ 注意权限问题,建议用 root 执行。


四、备份防火墙 & SELinux(进阶)

如果你改过 SSH 端口:

# firewalld
firewall-cmd --list-all > ssh_firewall_backup.txt

# SELinux ssh 端口
semanage port -l | grep ssh > ssh_selinux_backup.txt

五、恢复示例

tar xzvf ssh_backup_2026-01-15.tar.gz -C /
systemctl restart sshd

或修改后测试:

sshd -t

六、总结(最简命令)

✅ 一句话备份:

tar czvf ssh_backup.tar.gz /etc/ssh

如果你愿意,我可以帮你写一个简单的 自动备份脚本(cron)。

0 踩