连接Linux云服务器,核心命令就是 ssh,格式为 ssh 用户名@服务器公网IP,回车后输入密码或完成密钥验证即可登录。
SSH命令的基础用法与实操细节
第一次连接前的检查清单
买完一台Linux云服务器后,直接敲命令大概率会踩坑,多数云厂商(简米云、酷番云、百度云)默认禁用了密码登录,强制使用密钥对,所以第一次连之前,先确认三件事:
- 实例公网IP已获取,在控制台“实例列表”里能看到
- 默认用户名是
root(Ubuntu 系统则多数是ubuntu) - 登录凭证是密码还是密钥文件
.pem,在创建实例时选定
检查完,打开你电脑上的终端(Windows 用 PowerShell 或 CMD),直接敲:
ssh root@你的IP地址
如果端口不是默认的22,比如改成2222,就加 -p 参数:
ssh root@你的IP地址 -p 2222
密码登录与密钥登录的取舍
- 密码登录:简单直接,适合临时使用,但暴力破解风险高,多数云厂商默认不开放,需要在控制台重置实例密码。
- 密钥登录:安全性高,私钥文件等同于你的身份证,推荐生产环境使用,使用时指定私钥路径:
ssh -i ~/.ssh/my_key.pem root@你的IP地址
私钥权限太宽会报错,Linux/macOS 需要执行 chmod 400 ~/.ssh/my_key.pem,Windows 的 PowerShell 下也建议将私钥放在用户目录下。
已知主机密钥确认的逻辑
第一次连某个IP,终端会提示无法确认主机真实性,问是否继续连接,这是为了防中间人攻击,输入 yes 确认即可,如果以后提示主机密钥已更改,极可能是服务器被重装或存在风险,不建议直接忽略。
Linux云服务器连接慢怎么排查
连不上是新手最头疼的事,但排查路径很固定,按顺序检查,就能定位相当一部分问题。
第一步:检查本地网络连通性
ping 你的IP地址
能 ping 通说明网络通,若不通,先确认云控制台安全组是否放行了 ICMP协议,部分云厂商默认只放行 TCP 22端口,不放行 ping,这很正常,需要手动在安全组规则里加一条放行ICMP的规则。
第二步:确认SSH服务运行状态
安全组像云服务器的“外部大门”,服务器内部的防火墙是“房门”,用 VNC 登录方式(控制台自带的浏览器终端)进入系统,执行:

systemctl status sshd
如果没在运行,用 systemctl start sshd 启动,并设置开机自启 systemctl enable sshd。
第三步:核对安全组和防火墙规则
| 检查项 | 常见问题 | 解决方案 |
|---|---|---|
| 安全组入方向 | 未放行22端口 | 添加规则,授权对象填 0.0.0/0(或用指定IP) |
| 安全组出方向 | 默认全放行,一般无碍 | 确认未修改为拒绝所有 |
| 服务器内部防火墙 | firewalld 或 ufw 拦截了22端口 | 使用 firewall-cmd --add-port=22/tcp --permanent 后 --reload,或 ufw allow 22/tcp |
行业共识认为,安全组规则的优先级高于服务器内部防火墙,多数连接超时问题都出在安全组配置上,而非服务器本身宕机。
SSH连接Linux云服务器超时怎么办
超时和连接被拒是不同的错误提示。Connection timed out 意味着请求发出去了但没响应,Connection refused 则是目标明确拒绝,前者重点查网络和安全组,后者重点查 sshd 服务是否启动、端口是否被占用。
修改默认端口避免扫描轰炸
公网 IP 挂在互联网上,24小时内被扫描是很常见的事,把 SSH 端口从默认22改掉,能有效减少大量自动化爆破,修改 /etc/ssh/sshd_config 文件:
Port 2222 # 改成你想要的端口,范围最好在1024以上 PermitRootLogin no # 禁止root直接登录,创建普通用户后 su 切换或加sudo
改完重启服务 systemctl restart sshd,注意,先去云控制台的安全组放行新端口,再改配置,否则改完连接直接断掉,还没法通过原端口回去。
使用免密登录后登录速度依旧很慢怎么办
如果你已经配置了密钥登录,但每次连接还是要等待数秒才出现命令行,大概率是 DNS 反向解析在捣乱,编辑服务器上 /etc/ssh/sshd_config,加入:
UseDNS no GSSAPIAuthentication no
重启 sshd 服务后,登录速度会有肉眼可见的提升,这个优化措施在多数 Linux 发行版上通用,是运维老手的基本操作。
Windows电脑连接Linux云服务器的常见方式对比
不是所有人都喜欢纯命令行,尤其记不住长 IP 和私钥路径,国内云服务器厂商提供的登录方式很丰富。

各大云厂商网页版终端登录对比
| 厂商 | 网页版终端特性 | 适用场景 |
|---|---|---|
| 简米云 | Workbench,支持文件上传,无需装客户端 | 临时应急,电脑无任何SSH工具 |
| 酷番云 | OrcaTerm,支持多标签,手机也能用 | 轻量服务器管理,免安装 |
| 百度云 | 网页VNC,支持复制粘贴 | 服务器系统故障时底层排查 |
网页版终端最大的优点是免安装、免配置,用浏览器就能操作,适合在网吧或临时设备上管理服务器,缺点是网络延迟高时操作卡顿,长时间挂机容易掉线。
酷番云轻量应用服务器提供了一个宝塔 Linux 面板的选择,如果你买的是轻量服务器且预装了宝塔,网页终端里还能直接操作面板,这类方案对不会命令行的卖家用户特别友好,价格上轻量服务器也比云服务器 CVM 便宜不少。
本机SSH客户端工具推荐
- Windows Terminal:微软出品,支持 SSH 原生命令,颜值高,从微软商店可下载
- MobaXterm:自带 SFTP 文件管理面板,左侧直接拖拽上传下载,适合不熟悉命令行的用户
- Xshell:老牌工具,学校和个人使用免费,标签式会话管理较好
使用这些工具连接的方式几乎一致:新建会话,填主机 IP,端口填22(或自定义端口),认证方式选密码或密钥,然后点击连接。
Mac电脑连接Linux云服务器怎么操作
macOS 自带终端对 SSH 的支持很完善,直接在“终端”App里敲命令即可,不需要安装额外软件,如果需要管理多个服务器,可以考虑 ~/.ssh/config 配置文件,实现别名连接:
Host my-server
HostName 你的IP地址
User root
Port 22
IdentityFile ~/.ssh/my_key.pem
配置保存后,每次只需敲 ssh my-server 就能连上,不用再记一长串IP和参数,这种管理方式在开发者群体中普及度较高,操作也完全可验证。
Linux云服务器连接还涉及哪些日常维护命令
连接只是第一步,连上之后要学会优雅地“断”,直接叉掉终端窗口会导致远程会话残留,正确做法是输入 exit 或按 Ctrl+D 安全退出。
会话超时断开后的恢复技巧
连接中断时,正在跑的任务可能被打断,使用

tmux 或 screen 工具可以解决:先起一个会话再跑任务,即使断开,重连后还能找回之前的进程。
tmux new -s work新建会话tmux detach分离会话tmux attach -t work重新接入
部署环境或编译源代码时建议养成这个习惯,否则断线导致前功尽弃的情况屡见不鲜。
多台服务器的批量管理思路
如果你有多个云服务器,一台台登录太低效,可以考虑在本地配置 SSH config 实现别名跳转,或使用跳板机(堡垒机)统一入口,云厂商也提供“批量运维”功能,支持在多台实例上同时执行命令,在控制台搜索“运维助手”或“批量作业”即可找到入口,这类功能在管理集群时可以节省相当一部分时间。
SSH连接常见报错信息对照表
| 原因 | 操作建议 |
| — | — | — |
| Permission denied (publickey) | 密钥不对或未指定正确私钥 | 检查 -i 指定的私钥路径,确认公钥已写入服务器 ~/.ssh/authorized_keys |
| WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED | 服务器系统重装或IP被复用 | 执行 ssh-keygen -R 你的IP地址 清除旧记录后重连 |
| Connection reset by IP port 22 | 云厂商安全管控或IPS拦截 | 检查是否用了异地IP登录,部分国内云服务器会封禁境外IP访问22端口 |
| Too many authentication failures | 本地加载了过多私钥文件 | 使用 -o IdentitiesOnly=yes 限制仅用指定密钥项排查,或清理 ~/.ssh 下的无用私钥 |
遇到任何报错,优先看报错全文,网上搜报错关键词比搜连接命令有用得多,多数报错都能通过官方文档找到标准解法,题目虽然抽象,但运维的知识体系里早有现成答案。
常见问题解答
Linux云服务器连接时提示公钥算法不支持怎么处理
一些旧版本终端工具不支持新的 rsa-sha2-512 算法,在连接命令中追加 -o PubkeyAcceptedKeyTypes=+ssh-rsa 可以临时解决,长期方案建议在服务器上生成新的 ed25519 密钥对,并替换 authorized_keys 内容,兼容性和安全性都优于 RSA 类型。
密码明明正确为什么登录失败提示Access denied
排查步骤很清晰:检查键盘布局是否误启大写锁定,确认密码中不包含易混淆字符,用网页版VNC登录后修改密码,如果确认密码没问题,查看 /var/log/secure 日志能否找到失败的具体原因,例如账号被锁定或 PAM 模块配置异常,具体日志会给出提示,按提示处理即可。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/817818.html

