买了第一台Linux服务器,面对一串IP和root密码无从下手?SSH(Secure Shell)就是你与服务器之间的加密通道——所有管理操作都从这里开始。本文是零基础友好的SSH完全教程,读完你就能自如地驾驭一台云端服务器。
一、第一次连接:三个系统各一条命令
服务器开通后(如机器云香港VPS,5分钟自动交付,IP与密码在控制台查看),本地连接方式:
ssh root@服务器IP # Mac/Linux 自带终端直接用
ssh root@服务器IP -p 2222 # 指定非默认端口时加 -p
Windows 10/11 的 PowerShell 同样内置ssh命令;喜欢图形界面可用 Termius、FinalShell、XShell 等工具,支持保存会话、多标签和SFTP拖拽传文件。首次连接提示指纹确认,输入 yes 即可。
二、密钥登录:比密码更安全更省事
密码登录既怕爆破又要记忆,专业做法是密钥对——私钥在你电脑,公钥放服务器,登录零输入且几乎无法暴力破解:
ssh-keygen -t ed25519 # 本地生成密钥对,一路回车
ssh-copy-id root@服务器IP # 公钥上传到服务器
ssh root@服务器IP # 之后免密直连
确认密钥登录成功后,建议编辑服务器的 /etc/ssh/sshd_config 关闭密码登录(PasswordAuthentication no),安全性立刻上一个台阶。
三、传文件:SCP与SFTP
scp 本地文件.zip root@IP:/root/ # 上传
scp root@IP:/root/backup.tar.gz ./ # 下载
scp -r 本地目录 root@IP:/opt/ # 传目录加 -r
图形化用户直接用 Termius/FinalShell 内置的SFTP面板拖拽即可。
四、新手必会的20个命令速查
目录文件:ls(列表)、cd(切换)、pwd(当前位置)、mkdir、cp、mv、rm -rf(删除,慎用)、find;
查看编辑:cat、tail -f(实时看日志)、nano/vim、grep(搜索内容);
系统状态:top(资源监控)、df -h(磁盘)、free -m(内存)、ss -tlnp(端口占用);
软件与服务:apt install、systemctl start/status、screen(会话保持)、history(命令历史)。
五、两个救命技巧
- 长任务防断线:跑耗时任务前先
screen -S task开会话,断线后screen -r task恢复,任务不中断; - 把自己锁在门外了?改SSH配置翻车、防火墙误封时,登录机器云控制台用 VNC 直接进系统抢救,这是绕过SSH的最后通道。
SSH是服务器世界的第一课。开一台24小时免费试用的香港VPS,把本文命令逐条敲一遍——一小时后,你就不再是新手了。