通过SSH修改服务器密码的核心方法就一条:用SSH登录服务器后执行passwd命令,按提示输入新密码即可完成修改,整个过程不需要重启服务器或登录网页管理面板。
为什么你需要知道ssh修改密码命令是什么
服务器密码不是设完就能一劳永逸的东西,业务人员离职、项目交接、安全巡检发现问题、或者你自己突然想不起来密码,这些都是实打实会遇到的场景,行业共识认为,定期更换服务器密码是基础安全习惯,尤其是root账户的密码。
但很多第一次接触服务器的人,在网页控制台里翻来翻去找不到改密码的入口,其实服务器的密码修改,绝大多数情况下都发生在SSH命令行界面里,搞清楚ssh修改密码命令是什么,你就能绕过那些繁琐的网页面板,直接通过终端完成操作。
执行前的必要检查:你手上的材料够不够
动手改密码之前,先确认三样东西是否齐备:
- 服务器的IP地址:形如
0.113.10的一串数字,在云服务商的控制台能找到 - 登录用户名:大多数情况是
root,也可能是其他账户名 - 当前密码或SSH密钥:得先能登录进去,才有资格谈修改
这三样缺一样,后面的操作都无从谈起,如果你遇到的是linux服务器ssh登录后怎么改密码的问题,那说明登录这关已经过了,接下来的步骤会非常顺。
第一步:登录服务器,进入命令行界面
打开你电脑上的终端工具,Windows用户可以用PowerShell或者安装过的PuTTY,Mac和Linux用户直接用系统自带的终端。
输入以下命令并回车:
ssh root@你的服务器IP
系统会提示你输入当前密码,输入过程中屏幕不会显示任何字符,这是正常的,别以为键盘失灵了,如果用的是SSH密钥登录,这步会自动完成身份验证,直接进入命令行界面。

登录成功后,你会看到类似root@localhost:~#的命令提示符,到了这一步,距离完成修改只差一条命令。
第二步:用passwd命令完成密码修改
修改root账户密码
在命令行输入:
passwd
系统会先要求输入当前密码(有的系统配置下root改密码不需要这步),然后连续输入两次新密码,两次完全一致后,会显示类似passwd: password updated successfully的提示,这说明密码已经改好了。
新密码设置有几个硬性建议:
- 长度不少于12位,混合大小写字母、数字和特殊符号
- 不要用生日、手机号、连续数字这类容易被猜到的内容
- 不要与旧密码相似,比如只改一个字母
修改普通用户密码
如果你要改的不是root,而是某个普通账户的密码,登录后用这条命令:
passwd 用户名
把用户名替换成你想改的那个账户名,当前登录用户是root时,改任何人的密码都不需要知道对方旧密码,如果是普通用户改自己的密码,系统会先验证旧密码。
云服务器改root密码的另一种常见路径是在服务商网页控制台操作,但从本质上来讲,那也只是帮你执行了远程命令行的passwd过程,核心逻辑是一样的。
第三步:验证密码是否真的生效
改完密码后,建议立刻验证一次,最简单的办法是重新开一个SSH连接窗口,用新密码登录试试,能正常登录就说明一切正常。

习惯用密钥登录的用户要注意一个坑:如果你平时都是用密钥免密登录,改密码不意味着密钥失效,下次登录依然可以走密钥通道,这种情况下密码改成什么样,你自己心里有数就行,但别把它忘了。
改密码过程中的常见翻车现场
提示Permission denied怎么办
这表示你输入的当前密码不对,或者当前用户没有修改密码的权限,root账户不存在权限问题,普通账户得确认你是否被授权执行passwd命令。
输入密码时屏幕没有任何反应
这是SSH终端的默认行为,为的是防止旁人偷窥密码长度,正常输入后回车即可,不用怀疑系统卡住了。
新密码太简单被拒绝
大多数Linux发行版带有密码强度校验插件,弱密码会被直接弹回,解决办法是设置一个更强的新密码,而不是强行绕过校验。
SSH连接中途断掉,密码到底改了没
这个问题很常见,先试着用新密码重新连接,如果新密码能登录,说明修改成功,连接中断本身不影响密码修改,因为passwd命令在执行过程中是原子操作,要么生效,要么不生效,不会出现中间状态。
密码管理习惯比改密码本身更重要
改完密码,整套流程就算走完了,但如果你想让自己下次少折腾,有几件事值得顺手做掉。
设置一个密码管理器是划算的投入,市面上主流的密码管理器(如1Password、Bitwarden)都能帮你生成高强度随机密码并安全存储,多数情况下,服务器密码被破解不是因为黑客太强,而是因为密码太简单或者被重复使用。
另一个思路是直接用SSH密钥登录,彻底告别频繁改密码,密钥由一对公钥和私钥组成,私钥留在本机,公钥放到服务器上,登录时系统通过加密握手验证身份,比密码更难被爆破,在这种模式下,密码依然存在,但只在紧急情况下(比如密钥丢失)才会用到。

使用免密后,建议将密码设置为随机强密码并妥善保存在密码管理器中,这样即使密钥文件泄露,服务器也不会直接门户大开。
常见问题汇总
我忘了服务器当前密码,还能通过SSH改密码吗?
不能,SSH登录本身就需要密码或密钥验证,如果你连密码都忘了,只能去云服务商控制台使用“重置实例密码”功能,或者是通过网页版的VNC登录方式进入服务器后执行passwd命令,这个操作通常要求先关机(或强制重启),然后设置新密码再开机。
修改服务器密码之后,已有的SSH连接会断掉吗?
不会,已经建立的SSH会话不受密码修改影响,但下一次登录必须使用新密码,如果你用密钥登录,会继续保持无密码登录状态,据行业通行的安全实践建议,修改密码之后检查一下是否有未知的已授权密钥文件,防止离职员工留着后门。
定期改密码的合理周期是多久?
这取决于服务器的角色和安全等级,面向公网的核心业务服务器,建议每三到六个月更新一次;内网测试服务器可以适当放宽到一年,近几年安全事件频发的背景下,越来越多的团队选择“密钥为主、密码兜底”的方案,减少人工更换密码的管理成本。
回到最开始的问题,怎么用ssh改服务器密码是什么概括起来无非两步:登录进去,执行passwd,真正的难点从来不在命令本身,而在于你愿不愿意给服务器设一个足够强壮的密码,并且把它管好,密码是服务器安全的第一道闸门,这道闸门稳了,后面的事情才能谈。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/830147.html

