全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

云服务器密钥登录与访问限制实践教程

最近更新时间:2026-08-18 21:09:50

本文介绍将金山云服务器密码登录切换为SSH密钥认证的实践教程,覆盖已有服务器迁移与新建服务器配置两种场景,帮助降低密码泄露风险并提升访问安全性。

约束限制

  • 通过控制台绑定密钥时,云服务器需处于关机状态。

  • 安全组入方向禁止设置为全放行。

准备工作:准备SSH密钥对

准备SSH密钥对有控制台生成、系统内生成、已有密钥对导入三种方式,可根据需要选用。

方式一:控制台上新建

  1. 登录金山云KEC控制台

  2. 在左侧导航栏,选择 网络与安全 > SSH密钥,点击 新建密钥

  3. 创建方式选择创建新密钥对,填写密钥名称,单击确定

  4. 创建成功后,在弹出的下载弹窗中单击下载,将私钥保存到本地。

    请妥善保管 .rsa 结尾的私钥文件。

方式二:已有密钥对导入

  1. 登录金山云KEC控制台

  2. 在左侧导航栏选择 网络与安全 > SSH密钥,点击 新建密钥

  3. 创建方式选择使用已有公钥,填写密钥名称公钥内容,勾选校验密钥合法性,点击确定

    已有公钥一般为 .pub 文件,使用记事本打开,将全部内容复制后填入 公钥内容

方式二:系统内生成密钥对

  1. 通过WebVNC 登录云服务器

  2. 执行以下命令生成密钥对。

    ssh-keygen -t rsa -b 4096
  3. 按提示分别输入密钥的存储路径和密码(可直接回车使用默认值)。

  4. 生成成功后,私钥与公钥文件将保存在指定路径下。

实践一:将已有云服务器密码登录修改为SSH密钥登录

完成密钥对准备后,需要将密钥加载到云服务器并配置安全访问限制。

步骤一:加载密钥到云服务器

  1. 登录金山云控制台,选择 云服务器 > 实例

  2. 在目标云服务器的操作列中,选择 更多 > 密码和密钥 > 绑定密钥

    该云服务器的状态须为关闭

  3. 选择要绑定的SSH密钥,单击确定

步骤二:配置云服务器安全访问限制

配置一:云控制台安全组限源访问(必须)
  1. 登录金山云KEC控制台

  2. 在左侧导航栏选择 网络与安全 > 安全组(防火墙),单击新建安全组

  3. 配置入方向规则,在入站规则页签内,除了ICMP协议,其他协议均禁止设置源IP为0.0.0.0/0,将代访问该云服务器的主机IP设置为相应白名单。

配置二:系统内设置仅允许SSH远程登录
  1. 通过WebVNC 登录云服务器

  2. 辑SSH配置文件:

    vi /etc/ssh/sshd_config
  3. 修改以下参数:

    • 建议修改默认SSH端口,降低被扫描风险:

      Port <port_number>
    • 设置为仅允许密钥登录,禁止密码认证:

      PubkeyAuthentication yes
      PasswordAuthentication no
  4. 保存退出后,重启SSH服务使配置生效:

    systemctl restart sshd
配置三:系统内限源SSH访问(建议配置)
  1. 编辑SSH配置文件:

    vi /etc/ssh/sshd_config
  2. 在文件末尾添加限源访问配置,仅允许指定用户或IP登录,例如:

    AllowUsers <username>@<source_ip>
  3. 保存退出后,重启SSH服务使配置生效:

    systemctl restart sshd

实践二:新建云服务器设置仅密钥登录

  1. 登录金山云KEC控制台

  2. 在左侧导航栏,选择 云服务器 > 实例,单击新建

  3. 系统配置中,登录方式选择仅密钥登录,其他参数配置可参考创建KEC实例相关操作

    选择此方式后,密码方式将无法远程登录。

  4. 选择已有SSH密钥;若无可用密钥,单击新建密钥先创建SSH密钥对,再返回选择。

  5. 完成其他配置后,单击确定创建云服务器。

文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈