SSH · 2026.08

从密码登录到 SSH 密钥:给服务器留一条更安全的入口

日常维护服务器时,使用 SSH 密钥比反复输入密码更可靠,也能减少密码泄露的风险。

先在本机生成密钥

密钥由私钥和公钥组成。私钥只保存在自己的电脑,不发给任何人;公钥可以放到服务器登录账户的 ~/.ssh/authorized_keys 文件中。

用密码完成第一次配置

首次仍可通过控制台或密码登录服务器,将公钥追加到对应账户的授权文件。完成后,应使用新终端测试密钥是否能正常登录,避免在原连接断开前失去管理入口。

为常用服务器设置别名

在本机 SSH 配置文件中保存主机地址、用户名和密钥路径后,可以用一个简短别名连接服务器。这样既减少输入,也避免每次手动指定密钥文件。

保留一个可恢复的管理方式

修改 SSH 端口或登录策略前,应确认云厂商控制台可以进入服务器,并且新的密钥连接已经测试成功。任何一次远程配置,都应该先保证自己还有回去的路。