当前位置: 首页 > news >正文

Ubuntu 22.04 LTS 新装系统后,第一件事:5分钟搞定SSH远程访问(附systemctl和ufw防火墙设置)

Ubuntu 22.04 LTS 系统初始化:5分钟构建安全SSH远程管理环境

刚完成Ubuntu 22.04 LTS的安装,开发者最迫切的需求往往是摆脱显示器和键盘的束缚,快速建立可靠的远程管理通道。作为长期支持版本,22.04 LTS在系统稳定性和安全性方面都有显著提升,但默认配置仍需要手动优化才能满足远程开发需求。本文将带你用最短时间完成从物理机到云端工作台的转变,重点解决三个核心问题:SSH服务的高效部署、系统服务的自动化管理以及防火墙的安全策略配置。

1. 基础环境准备与SSH服务部署

Ubuntu 22.04 LTS默认不安装SSH服务端,这是基于最小化安装的安全考虑。我们需要先更新软件源确保获取最新的安全补丁:

sudo apt update && sudo apt upgrade -y

接着安装OpenSSH服务端组件,这个开源实现已成为Linux系统的标准远程管理方案:

sudo apt install openssh-server -y

安装完成后,系统会自动创建以下关键文件:

  • /etc/ssh/sshd_config:主配置文件
  • /etc/ssh/ssh_host_*:主机密钥文件
  • /var/log/auth.log:认证日志

验证服务是否正常运行:

sudo systemctl status ssh

正常运行的输出应显示"active (running)"状态。如果遇到问题,可以检查服务日志:

journalctl -u ssh.service --no-pager -n 20

2. 系统服务管理与开机自启

Ubuntu 22.04采用systemd作为初始化系统,我们需要掌握几个关键操作命令:

操作类型命令格式应用场景
启动服务sudo systemctl start ssh临时启动SSH服务
停止服务sudo systemctl stop ssh紧急停止远程访问
重启服务sudo systemctl restart ssh应用配置更改后
查看状态sudo systemctl status ssh检查运行状况
启用自启sudo systemctl enable ssh系统启动时自动运行

设置开机自启是服务器管理的基本要求:

sudo systemctl enable --now ssh

这个命令同时实现了立即启动和设置自启两个功能。要确认自启是否配置成功:

systemctl is-enabled ssh

3. 防火墙安全策略配置

UFW(Uncomplicated Firewall)是Ubuntu的简化防火墙工具,基于iptables构建。配置前需要确认当前防火墙状态:

sudo ufw status verbose

允许SSH连接的两种等效方式:

sudo ufw allow ssh # 使用服务名 sudo ufw allow 22/tcp # 直接指定端口

启用防火墙并设置默认策略:

sudo ufw default deny incoming # 默认拒绝所有入站 sudo ufw default allow outgoing # 允许所有出站 sudo ufw enable

重要提示:在远程服务器上操作防火墙时,建议先保持当前SSH连接,另开终端测试新连接,避免被锁在系统外。

验证防火墙规则是否生效:

sudo ufw status numbered

典型输出应显示22端口允许规则:

Status: active To Action From -- ------ ---- [1] 22/tcp ALLOW IN Anywhere [2] 22/tcp (v6) ALLOW IN Anywhere (v6)

4. 高级安全加固与连接测试

完成基础配置后,建议进行以下安全优化:

  1. 修改默认SSH端口: 编辑配置文件:

    sudo nano /etc/ssh/sshd_config

    找到并修改:

    Port 2222 # 改为非标准端口
  2. 禁用root直接登录

    PermitRootLogin no
  3. 启用密钥认证

    PasswordAuthentication no PubkeyAuthentication yes

应用配置更改:

sudo systemctl restart ssh

对应防火墙规则更新:

sudo ufw allow 2222/tcp

测试连接时建议使用-v参数查看详细过程:

ssh -p 2222 username@server_ip -v

连接建立后,可以检查会话信息:

who # 查看当前登录用户 netstat -tpn | grep ssh # 查看SSH连接详情

5. 常见问题排查与系统优化

遇到连接问题时,可按以下步骤排查:

  • 端口检测

    sudo ss -tulnp | grep ssh

    正常输出应显示SSH服务正在监听指定端口

  • 防火墙验证

    sudo ufw status | grep 22
  • 连接测试工具

    telnet server_ip 22 # 测试端口可达性 ssh -T user@server_ip # 测试认证过程

为提高SSH连接稳定性,可以调整客户端配置(~/.ssh/config):

Host myserver HostName server_ip Port 2222 User username ServerAliveInterval 60 TCPKeepAlive yes

服务端性能优化参数(/etc/ssh/sshd_config):

ClientAliveInterval 300 ClientAliveCountMax 2 MaxSessions 10 LoginGraceTime 1m
http://www.jsqmd.com/news/883766/

相关文章:

  • 火山方舟 Coding Plan 邀请码,KIMI2.6、GLM-5.1、MINIMAX-2.7 量大管饱(2026-04-25更新)
  • BurpSuite进阶实战:SQL注入与XSS的靶场仿真与WAF绕过
  • Outlook CalDav Synchronizer技术架构解析:实现企业级双向同步的深度解密
  • 萍乡6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • 如何免费获取全网高品质音乐?洛雪音乐音源项目的完整解决方案
  • 开源信号分析仪上位机软件重构:多线程架构、触发系统与性能优化实践
  • 济宁6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • TEdit地图编辑器技术架构解析:构建专业级泰拉瑞亚世界编辑解决方案
  • 江苏省兴化寄件省钱干货|寄往全国高性价比渠道合集,日常寄件轻松省下花销 - 时讯资讯
  • 池州6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • 2026避坑攻略!常州卫生间防水哪家靠谱?四大品牌实测对比测评 - 资讯焦点
  • 低噪声前级放大器设计:低阻抗与多放大器并联技术解析
  • 上饶6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • 告别手动建模:用Lumerical脚本批量创建和编辑FDTD仿真结构(附几何体代码示例)
  • 如何把AI的回答导出文件
  • 宣城6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • 打破系统壁垒:用TigerVNC实现跨平台远程控制的完整指南
  • m4s-converter完整教程:B站缓存视频一键转换MP4的终极解决方案
  • 电路基础,原理图,GPIO
  • 2026最新优麦云折扣码(KJDSYY)72折优惠购买教程 - 资讯焦点
  • 宿州6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • 江苏省靖江寄快递省钱攻略|4 个小众靠谱寄件渠道,全国寄送低价又稳妥 - 时讯资讯
  • 快速无损转换B站缓存视频:m4s-converter终极使用指南
  • 3步完成系统镜像烧录:Balena Etcher安全操作终极指南
  • 送风天花怎么选?2026年05月这些供应商值得看,电动气密门/机制净化板/电解钢板/手工净化板,送风天花厂商有哪些 - 品牌推荐师
  • Java 生产环境:分片执行、多线程并行异步导入导出、断点续传、失败重试实战全解
  • 数论问题 - L
  • 九江6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯
  • 基于ESP32与GPS构建高精度本地NTP时间服务器
  • 大连6月雨季来临,房屋漏水怎么办?卫生间免砸砖防水、外墙、屋面+地下室渗漏。权威防水公司靠谱TOP5推荐(2026年6月本地最新深度调研) - 企业资讯