麒麟系统SSH连接教程 银河麒麟开启SSH服务步骤
不少朋友在银河麒麟V10桌面系统上部署完环境后,都会遇到一个挺实际的问题:怎么从另一台机器远程连上去?明明系统跑得好好的,可SSH客户端一连接就超时或者被拒绝。这背后,多半是几个关键环节没打通——要么SSH服务压根没装,要么防火墙把门给堵了,再不然就是认证配置没放开。 别担心,这事儿梳理清楚后,其实
不少朋友在银河麒麟V10桌面系统上部署完环境后,都会遇到一个挺实际的问题:怎么从另一台机器远程连上去?明明系统跑得好好的,可SSH客户端一连接就超时或者被拒绝。这背后,多半是几个关键环节没打通——要么SSH服务压根没装,要么防火墙把门给堵了,再不然就是认证配置没放开。

别担心,这事儿梳理清楚后,其实就五个核心步骤。下面咱们就按顺序,一步步把它搞定。
一、安装并启动OpenSSH服务
首先得明确一点:银河麒麟V10桌面版默认是不带SSH服务端(sshd)的。所以,远程连接的第一步,就是得亲手把它请进来,并确保它开机就能自动干活。
打开终端,依次执行下面几条命令:
sudo apt update
先刷新一下软件源列表,确保能获取到最新的安装包信息。
sudo apt install -y openssh-server
这条命令会直接安装openssh-server包,中间不需要你手动确认。
sudo systemctl enable ssh
安装好后,设置成开机自启动,以后重启系统就不用手动再开了。
sudo systemctl start ssh
当然,现在就得立刻启动服务。
sudo systemctl status ssh
最后,用这个命令验一下成果。如果看到输出里有“active (running)”的字样,并且没有刺眼的红色错误提示,那说明服务已经在后台稳稳地跑起来了。
二、开放22端口并配置防火墙策略
服务是跑起来了,但别忘了系统还有“门卫”——防火墙。如果没告诉门卫放行SSH的专用通道(默认是22端口),外面的连接请求照样会被拦在门外。
放行端口,通常有图形化和命令行两种路子,选你顺手的方式就行。
图形化操作:点击开始菜单,找到“安全中心”,进入后选择“网络保护”下的“配置访问规则”。在“所有规则”列表里,点击“添加新规则”,协议选TCP,目的端口填22,动作自然要选“允许”。
命令行方式(如果用的是ufw):
sudo ufw allow 22
然后执行 sudo ufw status | grep 22,确认这条规则已经在生效的列表里了。
命令行方式(如果用的是iptables):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
添加规则后,如果系统支持保存配置,记得执行 sudo iptables-sa ve > /etc/iptables/rules.v4,不然重启后规则可能就丢了。
做完以上任何一步,都建议用 sudo netstat -tunlp | grep :22 检查一下。如果能看到sshd进程正监听在0.0.0.0:22或[::]:22,那就说明端口已经成功打开了。
三、修改SSH主配置文件启用密码认证
端口通了,接下来就是“进门”的规矩了。SSH服务的所有规矩,都写在 /etc/ssh/sshd_config 这个文件里。默认情况下,为了安全,它可能禁止直接用密码登录,也不允许root账户直接连。我们需要根据实际情况调整一下。
用vim打开配置文件:
sudo vim /etc/ssh/sshd_config
在里面找到并确保以下几行是生效的(如果行首有#号注释,就删掉#号):
Port 22 (指定监听端口)
PermitRootLogin yes (允许root登录)
PasswordAuthentication yes (启用密码认证)
另外,在银河麒麟系统里有个细节要注意:检查一下 #UsePAM yes 这一行。如果它没有被注释(即行首没有#号),有时反而会导致root登录失败。通常保持它被注释掉的状态就好。
修改保存后,不需要重启整个服务,重新加载配置即可:
sudo systemctl reload ssh
四、设置root密码并测试连接
规矩设好了,但如果你打算用root身份登录,还得给root账户配一把“钥匙”——也就是设置一个密码。默认的root账户密码可能是空的,这会导致认证失败。
设置root密码的命令很简单:
sudo passwd root
然后根据提示,输入两次你要设置的新密码。
密码设好,就可以在另一台机器的终端里进行最终的测试了:
ssh root@192.168.x.x
(记得把其中的x.x换成你银河麒麟系统的实际IP地址)
回车后,输入刚才设置的root密码。如果一切顺利,命令行提示符就会变成远程系统的样子,这标志着连接已经成功建立。
五、切换至非标准端口增强安全性
完成以上四步,远程连接的功能就已经完备了。但如果你想更安全一点,有个常见的进阶操作:把SSH服务的监听端口从默认的22,改成一个不常用的数字(比如17985)。这能有效减少被互联网上自动化扫描工具骚扰的概率。
操作也不复杂,但需要两步配合:
1. 再次编辑SSH配置文件:
sudo vim /etc/ssh/sshd_config
找到之前那行 Port 22,把22改成你想要的端口号,例如 Port 17985。或者直接新增一行也行。
2. 这次修改涉及端口变更,需要重启服务才能生效:
sudo systemctl restart ssh
3. 服务重启后,别忘了防火墙这个“门卫”也得通知到。去防火墙规则里,把之前放行22端口的规则,改成放行你的新端口(比如17985)。用ufw的话,命令就是 sudo ufw allow 17985。
4. 最后,再用监听检查命令确认一下:
sudo netstat -tunlp | grep :17985
看到sshd进程已经在新端口上监听着,整个安全加固步骤就完成了。
走完这五步,从安装服务、开放端口、配置认证,到设置密码、可选的安全加固,一个稳定可用的银河麒麟V10 SSH远程连接环境就搭建好了。以后管理服务器,就不用非得跑到机器面前了。
Shapr3D是一款面向工业设计、机械工程、建筑概念和三维打印工作流的CAD软件。Mac版采用Parasolid建模内核,支持草图约束、实体建模、工程图、可视化渲染及常见CAD格式交换,并可通过账户在多台设备之间同步项目。
REAPER是Cockos开发的数字音频工作站,提供多轨音频与MIDI录制、剪辑、处理、混音和母带制作工具。Mac版兼容Intel与Apple芯片,支持AU、VST、VST3、CLAP等插件格式,并提供高度可定制的工作流程。
Ableton Live 是面向音乐制作人与现场表演者的数字音频工作站,提供编曲视图、独具特色的现场视图、音频录制、MIDI创作、实时变速、乐器及效果器。Mac版原生支持Apple芯片,并可连接音频接口、MIDI控制器和第三方插件。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。














