1. SSH服务基础认知与安装准备
在Linux系统管理中,SSH(Secure Shell)就像是一把通往服务器内部的数字钥匙。作为Ubuntu 22.04 LTS版本的标准组件,OpenSSH软件包已经预装在大多数安装模式中。我们可以通过一个简单的命令验证其安装状态:
bash复制ssh -V
如果系统返回类似"OpenSSH_8.9p1 Ubuntu-3ubuntu0.1"的版本信息,说明基础服务已就位。对于最小化安装的系统,安装命令如下:
bash复制sudo apt update && sudo apt install openssh-server -y
安装完成后,服务会自动启动,这可以通过systemctl命令确认:
bash复制sudo systemctl status ssh
正常情况下应该看到"active (running)"的绿色状态提示。这里有个实用技巧:Ubuntu 22.04默认使用socket-activated模式,意味着SSH服务会在首次连接请求时自动唤醒,这种设计能节省系统资源。
注意:在云服务器环境中,确保安全组规则已放行22端口(或你计划使用的自定义端口),否则所有配置都将无法生效。我曾遇到过多次因忘记配置安全组导致无法连接的案例。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 核心配置文件深度解析
SSH的主配置文件位于/etc/ssh/sshd_config,这个文本文件就像乐高积木的说明书,每个参数都影响着SSH服务的行为模式。建议修改前先备份原始文件:
bash复制sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
2.1 基础安全参数配置
以下是最关键的基础安全参数及其推荐值:
| 参数 | 推荐值 | 作用说明 |
|---|---|---|
| Port | 非22端口 | 避免自动化扫描工具的攻击 |
| PermitRootLogin | no | 禁止直接root登录 |
| PasswordAuthentication | no | 强制使用密钥认证 |
| MaxAuthTries | 3 | 限制认证尝试次数 |
| LoginGraceTime | 30 | 登录超时 |
