SSH远程连接云服务器的核心准备工作包括:安全组放行22端口、获取并保存好登录凭证(密码或私钥)、确认公网IP地址,以及本地安装SSH客户端。 只要这四点到位,连接过程基本不会遇到障碍。
准备安全组:开放SSH端口
安全组是云服务器的第一道网络防火墙,默认情况下,所有端口都对外关闭,所以你需要手动添加一条入站规则,放行TCP 22端口。
操作路径大致如下(各云平台略有差异):
- 登录云控制台,进入“安全组”或“网络与安全”页面。
- 找到实例关联的安全组,点击“添加规则”或“编辑入站规则”。
- 协议选择TCP,端口填写22,来源选择“0.0.0.0/0”表示允许所有IP访问,或者指定你自己的IP(1.2.3.4/32”)。
- 保存规则。
安全建议:如果条件允许,尽量将来源限制为你的公网IP,而不是放行整个互联网,这样可以有效减少恶意扫描,业内专家指出,在安全组层面限制来源IP是最简单有效的防护手段。
获取登录凭证:密码或密钥对
创建云服务器实例时,你必须选择一种登录方式,目前主流云平台都提供密码登录和密钥对登录两种方式。
云服务器SSH登录凭证准备步骤
- 密码登录:系统会自动生成一个随机密码,或者让你自定义,密码会保存在控制台,首次登录时使用,建议登录后立即修改密码。
- 密钥对登录:需要提前生成密钥对,本地执行
ssh-keygen -t rsa -b 4096,生成公钥和私钥,将公钥内容复制到云服务器的“~/.ssh/authorized_keys”文件中,创建实例时选择“使用密钥对”,并上传公钥或选择已有密钥对。
为什么推荐密钥对认证

密码登录虽然方便,但容易受到暴力破解攻击,密钥对使用非对称加密算法,私钥保存在本地,公钥放置在服务器,攻击者无法通过穷举来破解,行业共识认为,在公网环境中,密钥登录是更安全的选择,密钥登录后还可以禁用密码登录,进一步降低风险。
本地SSH客户端环境准备
你的电脑需要安装SSH客户端才能与服务器建立连接,不同操作系统有不同的选择。
Windows系统
Windows 10 1809版本及以上,自带的PowerShell或CMD已经内置了SSH客户端,可以直接在命令行使用ssh命令,如果你使用的是更早的版本,或者习惯图形界面,可以安装Putty或Xshell,Putty是轻量级免费软件,只需填写IP、端口、用户名,加载私钥即可连接,Xshell功能更强大,但个人版免费使用有一定限制。
Mac/Linux系统
Mac和Linux系统自带终端,直接支持SSH命令,打开终端,输入ssh root@你的服务器IP,按提示输入密码或自动加载默认私钥即可,如果使用自定义私钥,通过-i参数指定路径。
连接测试与常见问题排查
新配置的服务器,第一次连接时可能会遇到各种问题,下面列出几个最常见的情况及解决方法。
SSH连接不上云服务器怎么办
这是出现频率最高的问题,排查思路如下:
- 检查安全组:确认入站规则是否放行了22端口,且来源IP包含了你的当前IP,有时安全组添加后需要稍等片刻生效。
- 确认IP和端口:使用
ping 服务器IP测试网络连通性,如果ping不通,可能是网络问题或实例未正常运行,如果ping通但SSH连不上,检查端口是否被其他防火墙拦截(如iptables)。 - 检查凭证:如果使用密码,确认密码无拼写错误,注意大小写,如果使用密钥,检查私钥文件权限,必须设置为600(
),否则SSH会拒绝加载,确认指定的私钥路径是否正确。
chmod 600 私钥文件
- 检查SSH服务:登录云平台控制台,通过VNC或救援模式连接实例,运行
systemctl status sshd查看SSH服务是否启动,如果未启动,执行systemctl start sshd。
连接超时或无响应
连接超时通常意味着网络层面无法到达服务器,大概率是安全组没有放行,或者IP地址错误,如果你的服务器在私有网络内,需要通过公网IP或弹性IP访问,无响应是指连接建立但卡在认证阶段,通常是配置问题,例如/etc/ssh/sshd_config中设置了禁止密码登录,但你却用密码尝试连接。
进阶优化:提升安全性与便利性
基础连接没问题后,你可以做一些优化,让日常使用更顺手。
修改默认SSH端口
将默认的22端口改为其他端口(如2222),可以明显减少被扫描的次数,修改步骤:
- 编辑
/etc/ssh/sshd_config,找到Port 22,改为Port 2222。 - 重启SSH服务:
systemctl restart sshd。 - 在安全组中添加新端口规则,并删除22端口的规则。
- 本地连接时使用
ssh -p 2222 root@IP。
使用SSH配置别名
如果你管理多台服务器,每次输入IP和端口很不方便,可以在~/.ssh/config文件中配置别名,
Host my-server
HostName 1.2.3.4
Port 2222
User root
IdentityFile ~/.ssh/id_rsa
之后直接运行ssh my-server即可连接,简洁高效。
地域选择对SSH连接速度的影响
地域选择不仅影响业务延迟,也影响SSH连接时的响应速度,如果你是国内用户,选择国内地域(如华东、华南)通常延迟在几十毫秒以内,连接非常流畅,如果选择海外地域,例如美国西部,延迟可能达到150-200毫秒,会明显感觉到输入响应变慢。

对于SSH连接来说,延迟主要影响每次按键的反馈,以及传输较大文件时的速度,如果你的工作环境对交互体验要求较高,建议选择靠近你所在地的地域,不同地域的云服务器价格可能略有差异,但SSH连接本身不产生额外费用,只占用服务器带宽。在预算允许的情况下,优先选择网络质量好的地域。
SSH远程连接云服务器常见问题
SSH连接被拒绝是什么原因?
连接被拒绝通常意味着服务器没有在对应端口监听服务,或者防火墙在传输层拒绝了连接,检查安全组是否放行了端口,以及服务器SSH服务是否正常运行,如果使用自定义端口,确认客户端指定了正确端口。
密码登录和密钥登录哪个更安全?
密钥登录更安全,安全实践表明,密钥登录的安全性远高于密码登录,密钥对使用非对称加密,私钥长度通常在2048位以上,暴力破解几乎不可能,而密码登录容易受到弱密码爆破攻击,在公网环境下,密钥登录是首选方案,建议创建实例时直接选择密钥对,并登录后禁用密码认证。
更换地域后需要重新配置SSH吗?
如果更换地域导致实例的IP地址改变,你需要更新本地连接时使用的IP或域名,但登录凭证(密钥对或密码)保持不变,无需重新配置,新地域的安全组需要重新设置SSH端口规则。
总结一下:SSH远程连接云服务器的关键在于前期准备,安全组、登录凭证、客户端网络,三者缺一不可,只要把这些基础工作做到位,后续的运维操作就会非常顺畅。