1. 为什么需要完整的SSH配置方案
在Linux服务器管理中,SSH(Secure Shell)就像是一把万能钥匙,几乎所有的远程管理操作都依赖这个协议。我在过去十年管理数百台Ubuntu服务器的经历中发现,90%的服务器入侵事件都源于SSH配置不当。很多人以为安装完OpenSSH-server就万事大吉,实际上默认配置存在诸多安全隐患。
Ubuntu 22.04 LTS作为长期支持版本,其SSH服务(OpenSSH 8.9p1)引入了几个关键变化:默认禁用SHA-1算法、强化了密钥交换机制、改进了证书验证流程。这些变化使得安全配置的方式与旧版本有所不同,这也是为什么需要专门针对22.04版本编写配置指南。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 基础安装与初始配置
2.1 安装OpenSSH服务组件
虽然Ubuntu桌面版默认包含SSH客户端,但服务器版需要手动安装服务端。执行以下命令会同时安装客户端和服务端:
bash复制sudo apt update
sudo apt install openssh-client openssh-server -y
安装完成后,服务会自动启动。验证服务状态的正确姿势是:
bash复制sudo systemctl status ssh
你应该看到"active (running)"的绿色提示。如果没有,可能需要手动启动:
bash复制sudo systemctl enable --now ssh
注意:在云服务器环境中,某些提供商(如AWS、Azure)会预装定制版的SSH服务,建议卸载后安装官方版本以避免兼容性问题。
2.2 关键配置文件解析
SSH的主配置文件位于/etc/ssh/sshd_config,修改前务必先备份:
bash复制sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
这个文件中的每个参数都值得仔细研究,以下是几个最基础的配置项:
code复制Port 22 # 监听端口
ListenAddress 0.0.0.0 # 监听所有IP地址
PermitRootLogin prohibit-password # 禁止密码登录root
