温馨提示×

CentOS Minimal如何配置SSH服务

小樊
66
2025-03-17 12:33:15
栏目: 智能运维

在CentOS Minimal系统中配置SSH服务,可以按照以下步骤进行:

1. 安装OpenSSH服务器

首先,确保你的系统已经安装了OpenSSH服务器。如果没有安装,可以使用以下命令进行安装:

sudo yum install openssh-server

2. 启动并启用SSH服务

安装完成后,启动SSH服务并设置为开机自启:

sudo systemctl start sshd
sudo systemctl enable sshd

3. 配置SSH服务

编辑SSH配置文件 /etc/ssh/sshd_config 来进行必要的配置。你可以使用任何文本编辑器,例如 vinano

sudo vi /etc/ssh/sshd_config

以下是一些常见的配置选项:

  • 更改默认端口:如果你希望更改SSH的默认端口(22),可以在配置文件中找到 #Port 22 并修改为所需的端口号。

  • 允许特定用户登录:如果你只想允许特定用户通过SSH登录,可以在配置文件中添加或修改以下行:

    AllowUsers user1 user2
    
  • 禁止root登录:为了安全起见,通常建议禁止root用户直接通过SSH登录。可以在配置文件中找到 #PermitRootLogin yes 并修改为:

    PermitRootLogin no
    
  • 使用公钥认证:为了提高安全性,可以配置SSH使用公钥认证而不是密码认证。确保以下行未被注释:

    PubkeyAuthentication yes
    
  • 限制SSH访问:如果你希望限制SSH访问到特定的IP地址,可以使用 AllowUsersDenyUsers 配置项,或者使用 Match 块进行更复杂的配置。

4. 重启SSH服务

完成配置后,重启SSH服务以应用更改:

sudo systemctl restart sshd

5. 配置防火墙

如果你的系统启用了防火墙(例如 firewalld),需要允许SSH流量通过:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

6. 测试SSH连接

最后,从另一台机器测试SSH连接,确保配置正确:

ssh username@your_server_ip

如果一切配置正确,你应该能够成功登录到你的CentOS Minimal系统。

通过以上步骤,你可以在CentOS Minimal系统中成功配置SSH服务。

0