SSH是一种加密的远程登录协议,新手用命令行连接服务器的核心流程是:拿到服务器IP、用户名和密码,在本地终端输入ssh 用户名@IP,输入密码后即可进入服务器命令行环境。
SSH是什么?新手用命令行连接服务器的第一课
服务器不像你的笔记本电脑,它没有屏幕和键盘,绝大多数云服务器、VPS都运行在数据中心机房里,你需要通过网络“远程进入”这台服务器,才能部署网站、跑脚本、改配置,SSH就是干这个的。
行业共识认为,SSH是当前远程管理Linux服务器最安全、最通用的方式,它把所有传输内容加密,避免密码和命令在网络上裸奔。
SSH和“远程桌面”有什么本质区别
远程桌面(比如Windows自带的RDP、向日葵、TeamViewer)给你一个图形界面,能看见桌面图标、鼠标点击窗口,SSH只给你一个黑色命令行窗口,输入命令、看文字输出。
新手常见的疑问是“能不能像远程桌面那样操作服务器”,答案是:大多数云服务器默认不装图形界面,你要面对的就是纯命令行的世界,这也解释了为什么学服务器管理绕不开Linux基础命令。
下表直观对比两者差异:
| 维度 | SSH命令行 | 远程桌面 |
|---|---|---|
| 资源占用 | 极低,几百KB连接 | 高,传输画面耗资源 |
| 网络要求 | 几十KB带宽就够 | 需要稳定较大带宽 |
| 操作效率 | 批量命令一键执行 | 鼠标点击,难以批量 |
| 适用场景 | 部署、运维、开发 | 图形化软件操作 |
为什么“SSH和VPS”永远绑定在一起
买过VPS(虚拟专用服务器)的朋友都知道,商家发来的开通邮件里通常写着“SSH连接信息”,包含IP地址、端口号、root用户名和密码,这几乎成了VPS行业的默认标配。
据国内主流云厂商的使用文档描述,用户购买云服务器后,第一步操作基本都是通过SSH登录,你选哪家VPS都绕不开这一步,所以提前学会命令行连接,能省掉大量摸索时间。
新手怎么用ssh登录服务器?本地Windows/Mac实操
先把工具准备好,Windows 10以上系统自带了OpenSSH客户端,无需额外安装,Mac终端更简单,自带SSH命令。
第一步:确认你拿到哪三样信息
打开VPS服务商的控制面板,找“实例详情”或“服务器信息”,你需要三个东西:
- IP地址,形如
0.113.5,这是服务器的门牌号 - 用户名,多数云服务器默认为
root,部分为ubuntu或centos - 密码,购买时设置或服务商生成,注意区分字母大小写
第二步:在本地终端执行连接命令
Windows用户按Win+R,输入cmd回车;Mac用户按Cmd+空格,输入Terminal回车,打开命令行窗口后,输入:
ssh root@203.0.113.5
root换成你的用户名,0.113.5换成你的IP,回车后,系统会提示:
The authenticity of host '203.0.113.5' can't be established.
Are you sure you want to continue connecting (yes/no)?
这是SSH在问“你确定要连这台服务器吗”,输入yes回车,接着提示输入密码,输入时不显示任何字符,正常现象,输完按回车,看到类似

root@localhost:~#的提示符,说明你已经进入服务器了。
第三步:如果服务商给了端口和密钥文件
部分VPS默认不使用22端口,而是使用自定义端口号,连接命令变成:
ssh -p 2222 root@203.0.113.5
有些海外VPS商家只给一个.pem或.key密钥文件,没有密码,这时用:
ssh -i ~/Downloads/mykey.pem root@203.0.113.5
-i参数指定私钥文件路径,Windows用户把路径换成存放密钥的位置即可。
SSH连接服务器失败?常见原因自查清单
新手最头痛的就是输入命令后卡住,或者直接报错“Connection refused”,多数情况下问题出在下面几个方面。
22端口被防火墙或安全组拦截
云服务商的控制面板里有“安全组”或“防火墙规则”设置,默认可能只开放了部分端口,你需要添加一条入站规则,允许TCP端口22(或你自定义的SSH端口)通过。
业内专家指出,国内云服务器的安全组配置比本地防火墙更常出问题,去控制台检查一下安全组规则,比在服务器内部折腾防火墙更高效。
服务器IP地址变化或写错
再次确认控制台显示的IP,公有IP和私有IP的区别要搞清楚,如果服务器重启后IP变了,用旧IP自然连不上,仔细核对手打,0和o、1和l在视觉上容易混淆。
密码错误被拒绝
密码包含特殊字符(如、、)时,复制粘贴可能混入空格,建议先手动输入一遍,部分VPS商家默认密码是动态的,去控制台重置密码后再试。

用错本地网络
公司或校园网的防火墙可能屏蔽22端口出站,这是访问外部的限制,不是你服务器的问题,试着用手机开热点连接,排除本地网络干扰。
连接成功后做什么?建立一个安全舒适的命令行环境
登录成功只是起点,出于安全考虑,建议拿到服务器后立刻做三件事:
- 修改默认密码,执行
passwd命令,按提示输入新密码 - 创建新用户并赋予sudo权限,不要长期使用root直接登录
- 关闭密码登录改用密钥认证,这是长期运维的标配做法
如果要生成自己的密钥对,在本地执行:
ssh-keygen -t ed25519
一路回车后,在~/.ssh/目录会生成公钥和私钥,然后把公钥内容追加到服务器的~/.ssh/authorized_keys文件中,之后连服务器就不用输入密码了。
Q&A:新手最常搜的SSH问题
SSH连接服务器失败,提示“Connection refused”怎么处理
最可能是SSH服务没启动或端口不对,先确认VPS控制台的安全组是否放行端口,再确认SSH服务状态,如果服务器还开着,尝试用ssh -p 端口号指定正确端口,同时检查IP是否填写正确。
VPS和SSH是一回事吗
不是,VPS是虚拟服务器硬件资源,SSH是登录这台服务器的方式,你买的是VPS,用SSH去管理它,类似买手机和操作系统解锁密码之间的关系。
Windows本地命令行连接VPS需要安装额外软件吗
Windows 10及以上系统的PowerShell和CMD自带SSH客户端,直接输入ssh命令就能用,旧版本系统或需要图形化文件传输时,可以考虑Xshell、FinalShell、PuTTY等工具。
