宝塔面板怎么登录终端_SSH密钥对生成_免密登录_安全配置
宝塔面板登录终端有两种方式:面板内置终端和第三方SSH客户端。密钥登录比密码更安全,推荐配置。
宝塔内置终端: - 登录宝塔→左侧菜单"终端"→输入root密码或选密钥→连接。 - 浏览器内操作,支持多标签、字体调整、命令历史。 - 适合简单操作,复杂任务用专业SSH工具。
第三方SSH工具: - Windows:Xshell、MobaXterm、PuTTY、Windows Terminal。 - Mac:自带终端、iTerm2。 - 连接信息:主机=服务器IP,端口=SSH端口(默认22),用户=root。
生成SSH密钥对: Windows(Git Bash/PowerShell): ``` ssh-keygen -t rsa -b 4096 -C "your@email.com" ``` 一路回车,生成在`C:Users用户名.ssh`: - id_rsa:私钥(保密) - id_rsa.pub:公钥(可以公开)
Mac/Linux: ``` ssh-keygen -t rsa -b 4096 ``` 生成在`~/.ssh/`。
配置公钥到服务器: 方法一:宝塔面板→安全→SSH管理→添加密钥→粘贴公钥内容→保存。 方法二:命令行: ``` ssh-copy-id root@服务器IP ``` 输入密码后自动把公钥添加到服务器`~/.ssh/authorized_keys`。 方法三:手动: ``` ssh root@服务器IP mkdir -p ~/.ssh echo "公钥内容" >> ~/.ssh/authorized_keys chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys ```
测试密钥登录: ``` ssh root@服务器IP ``` 不需要输密码直接登录,说明配置成功。
关闭密码登录(密钥配好后): 编辑`/etc/ssh/sshd_config`: ``` PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password # 或yes ``` 重启SSH:`systemctl restart sshd`。 注意:关闭前确认密钥登录正常,否则自己也登不上。保持当前SSH连接不断开,用新窗口测试密钥登录,成功后再关密码登录。
修改SSH端口: 编辑`/etc/ssh/sshd_config`,`#Port 22`改成`Port 38472`(10000以上随机端口)。 云服务器安全组放行新端口。 重启SSH:`systemctl restart sshd`。 用新端口测试:`ssh -p 38472 root@IP`,成功后关闭旧端口安全组规则。
SSH安全配置汇总: - 改端口(防扫描) - 密钥登录(防暴力破解) - 关闭密码登录 - 禁止root密码登录(允许密钥) - 限制登录IP(/etc/hosts.allow或防火墙) - 安装fail2ban(自动封禁爆破IP)
常用SSH命令: - `ssh root@IP -p 端口` 连接 - `scp 文件 root@IP:/路径` 上传文件 - `scp root@IP:/文件 本地路径` 下载文件 - `ssh -i 私钥路径 root@IP` 指定私钥登录
密钥管理: - 私钥加密(ssh-keygen时设密码),即使私钥泄露也需要密码。 - 多台服务器用同一对密钥或分别生成,按需选择。 - 私钥备份到安全地方,丢失了只能用密码或VNC登录。 - 团队成员每人自己的密钥,在服务器authorized_keys里添加,不要共享私钥。
宝塔面板的SSH管理可视化操作,不用记命令,新手推荐用面板配置。但理解原理有助于排查问题。

更新时间:2026-08-26 17:54:02
上一篇:宝塔面板SSL证书配置常见问题:申请失败、不生效、混合内容、续期失败