发布于2026-05-21 阅读(0)
扫一扫,手机访问
不少朋友在银河麒麟V10桌面系统上部署完环境后,都会遇到一个挺实际的问题:怎么从另一台机器远程连上去?明明系统跑得好好的,可SSH客户端一连接就超时或者被拒绝。这背后,多半是几个关键环节没打通——要么SSH服务压根没装,要么防火墙把门给堵了,再不然就是认证配置没放开。

别担心,这事儿梳理清楚后,其实就五个核心步骤。下面咱们就按顺序,一步步把它搞定。
首先得明确一点:银河麒麟V10桌面版默认是不带SSH服务端(sshd)的。所以,远程连接的第一步,就是得亲手把它请进来,并确保它开机就能自动干活。
打开终端,依次执行下面几条命令:
sudo apt update
先刷新一下软件源列表,确保能获取到最新的安装包信息。
sudo apt install -y openssh-server
这条命令会直接安装openssh-server包,中间不需要你手动确认。
sudo systemctl enable ssh
安装好后,设置成开机自启动,以后重启系统就不用手动再开了。
sudo systemctl start ssh
当然,现在就得立刻启动服务。
sudo systemctl status ssh
最后,用这个命令验一下成果。如果看到输出里有“active (running)”的字样,并且没有刺眼的红色错误提示,那说明服务已经在后台稳稳地跑起来了。
服务是跑起来了,但别忘了系统还有“门卫”——防火墙。如果没告诉门卫放行SSH的专用通道(默认是22端口),外面的连接请求照样会被拦在门外。
放行端口,通常有图形化和命令行两种路子,选你顺手的方式就行。
图形化操作:点击开始菜单,找到“安全中心”,进入后选择“网络保护”下的“配置访问规则”。在“所有规则”列表里,点击“添加新规则”,协议选TCP,目的端口填22,动作自然要选“允许”。
命令行方式(如果用的是ufw):
sudo ufw allow 22
然后执行 sudo ufw status | grep 22,确认这条规则已经在生效的列表里了。
命令行方式(如果用的是iptables):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
添加规则后,如果系统支持保存配置,记得执行 sudo iptables-sa ve > /etc/iptables/rules.v4,不然重启后规则可能就丢了。
做完以上任何一步,都建议用 sudo netstat -tunlp | grep :22 检查一下。如果能看到sshd进程正监听在0.0.0.0:22或[::]:22,那就说明端口已经成功打开了。
端口通了,接下来就是“进门”的规矩了。SSH服务的所有规矩,都写在 /etc/ssh/sshd_config 这个文件里。默认情况下,为了安全,它可能禁止直接用密码登录,也不允许root账户直接连。我们需要根据实际情况调整一下。
用vim打开配置文件:
sudo vim /etc/ssh/sshd_config
在里面找到并确保以下几行是生效的(如果行首有#号注释,就删掉#号):
Port 22 (指定监听端口)
PermitRootLogin yes (允许root登录)
PasswordAuthentication yes (启用密码认证)
另外,在银河麒麟系统里有个细节要注意:检查一下 #UsePAM yes 这一行。如果它没有被注释(即行首没有#号),有时反而会导致root登录失败。通常保持它被注释掉的状态就好。
修改保存后,不需要重启整个服务,重新加载配置即可:
sudo systemctl reload ssh
规矩设好了,但如果你打算用root身份登录,还得给root账户配一把“钥匙”——也就是设置一个密码。默认的root账户密码可能是空的,这会导致认证失败。
设置root密码的命令很简单:
sudo passwd root
然后根据提示,输入两次你要设置的新密码。
密码设好,就可以在另一台机器的终端里进行最终的测试了:
ssh root@192.168.x.x
(记得把其中的x.x换成你银河麒麟系统的实际IP地址)
回车后,输入刚才设置的root密码。如果一切顺利,命令行提示符就会变成远程系统的样子,这标志着连接已经成功建立。
完成以上四步,远程连接的功能就已经完备了。但如果你想更安全一点,有个常见的进阶操作:把SSH服务的监听端口从默认的22,改成一个不常用的数字(比如17985)。这能有效减少被互联网上自动化扫描工具骚扰的概率。
操作也不复杂,但需要两步配合:
1. 再次编辑SSH配置文件:
sudo vim /etc/ssh/sshd_config
找到之前那行 Port 22,把22改成你想要的端口号,例如 Port 17985。或者直接新增一行也行。
2. 这次修改涉及端口变更,需要重启服务才能生效:
sudo systemctl restart ssh
3. 服务重启后,别忘了防火墙这个“门卫”也得通知到。去防火墙规则里,把之前放行22端口的规则,改成放行你的新端口(比如17985)。用ufw的话,命令就是 sudo ufw allow 17985。
4. 最后,再用监听检查命令确认一下:
sudo netstat -tunlp | grep :17985
看到sshd进程已经在新端口上监听着,整个安全加固步骤就完成了。
走完这五步,从安装服务、开放端口、配置认证,到设置密码、可选的安全加固,一个稳定可用的银河麒麟V10 SSH远程连接环境就搭建好了。以后管理服务器,就不用非得跑到机器面前了。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9