最近更新时间:2026-08-18 21:09:50
本文介绍将金山云服务器密码登录切换为SSH密钥认证的实践教程,覆盖已有服务器迁移与新建服务器配置两种场景,帮助降低密码泄露风险并提升访问安全性。
通过控制台绑定密钥时,云服务器需处于关机状态。
安全组入方向禁止设置为全放行。
准备SSH密钥对有控制台生成、系统内生成、已有密钥对导入三种方式,可根据需要选用。
登录金山云KEC控制台。
在左侧导航栏,选择 网络与安全 > SSH密钥,点击 新建密钥。
创建方式选择创建新密钥对,填写密钥名称,单击确定。
创建成功后,在弹出的下载弹窗中单击下载,将私钥保存到本地。
请妥善保管 .rsa 结尾的私钥文件。
登录金山云KEC控制台,
在左侧导航栏选择 网络与安全 > SSH密钥,点击 新建密钥。
创建方式选择使用已有公钥,填写密钥名称和公钥内容,勾选校验密钥合法性,点击确定。
已有公钥一般为 .pub 文件,使用记事本打开,将全部内容复制后填入 公钥内容。
完成密钥对准备后,需要将密钥加载到云服务器并配置安全访问限制。
登录金山云KEC控制台,
在左侧导航栏选择 网络与安全 > 安全组(防火墙),单击新建安全组。
配置入方向规则,在入站规则页签内,除了ICMP协议,其他协议均禁止设置源IP为0.0.0.0/0,将代访问该云服务器的主机IP设置为相应白名单。
辑SSH配置文件:
vi /etc/ssh/sshd_config修改以下参数:
建议修改默认SSH端口,降低被扫描风险:
Port <port_number>设置为仅允许密钥登录,禁止密码认证:
PubkeyAuthentication yes
PasswordAuthentication no保存退出后,重启SSH服务使配置生效:
systemctl restart sshd编辑SSH配置文件:
vi /etc/ssh/sshd_config在文件末尾添加限源访问配置,仅允许指定用户或IP登录,例如:
AllowUsers <username>@<source_ip>保存退出后,重启SSH服务使配置生效:
systemctl restart sshd登录金山云KEC控制台。
在左侧导航栏,选择 云服务器 > 实例,单击新建。
在系统配置中,登录方式选择仅密钥登录,其他参数配置可参考创建KEC实例相关操作。
选择此方式后,密码方式将无法远程登录。
选择已有SSH密钥;若无可用密钥,单击新建密钥先创建SSH密钥对,再返回选择。
完成其他配置后,单击确定创建云服务器。
纯净模式
