一、什么是 SSH?
SSH(Secure Shell,安全外壳协议)是一种加密的网络传输协议。它主要用于在不安全的网络环境(如互联网)中,在计算机之间建立安全的加密连接。
与 RDP 的图形化界面不同,SSH 通常是命令行界面(CLI)。它被广泛用于远程登录服务器、执行命令、传输文件以及管理网络设备。
二、为什么需要 SSH?
- 强加密保障安全:SSH 会对所有传输的数据(包括登录密码和指令)进行高强度加密,有效防止中间人攻击和窃听。
- 身份验证方式灵活:支持基于密码的身份验证,也支持更安全的基于密钥(公钥/私钥)的身份验证,避免了密码被暴力破解的风险。
- 多功能集成:SSH 不仅仅是一个远程登录工具,基于它诞生的 SCP 和 SFTP 协议,实现了安全的文件上传与下载。
三、SSH 的基本使用方式
目前市面上的主流操作系统都自带或支持 SSH 客户端:
- Linux / macOS 系统:直接打开终端(Terminal),使用命令即可连接。基础命令格式:ssh 用户名@目标IP地址示例:ssh root@192.168.1.100
- Windows 系统:内置支持:Windows 10(1809版本)及更高版本,已直接内置了 OpenSSH 客户端。您只需打开“命令提示符(CMD)”或“PowerShell”,输入与 Linux 相同的命令即可。第三方工具:如果习惯了图形化操作,可以下载 PuTTY、Xshell、FinalShell 或 MobaXterm 等专业客户端,这些工具能更好地管理会话、保存密码及支持文件传输。
四、SSH 密钥登录(推荐)
相比于每次输入密码,更推荐使用 SSH 密钥对登录:
- 生成密钥:在本地电脑生成一对密钥——私钥(自己保管,绝对不泄露)和公钥(上传到服务器)。
- 免密登录:当您发起连接时,服务器会利用公钥进行加密验证,只有您持有对应的私钥才能解开,既安全又便捷。
五、安全使用建议
- 修改默认端口:SSH 的默认端口是 22,极易被黑客扫描。建议在服务器配置文件中将其修改为其他非常用端口(如 2222、65522 等)。
- 禁止 Root 直接登录:建议先创建一个普通用户账号登录,需要管理权限时再使用 sudo 命令,降低管理风险。
- 配置失败锁定:建议启用 Fail2ban 等安全软件,当多次密码输入错误时,自动封锁该 IP 一段时间,防范暴力破解。