尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Linux入门指南:从零基础到掌握核心命令与系统管理

Linux入门指南:从零基础到掌握核心命令与系统管理 1. 从零开始为什么你需要了解Linux如果你刚接触计算机或者一直生活在Windows或macOS的图形界面里第一次听说“Linux”这个词可能会觉得它既神秘又遥远。它听起来像是那些穿着格子衫、盯着黑色屏幕敲打神秘代码的程序员专属领域。但我想告诉你的是Linux早已无处不在它远比你想象的更贴近你的生活。你每天刷的短视频、用的手机App、甚至很多智能家电的背后很可能就运行着Linux系统。它就像互联网世界的“地基”虽然不常被普通用户直接看到却支撑着绝大部分的网络服务。那么作为一个“超级小白”我们为什么要花时间学习它呢原因很简单理解力与控制力。在图形化操作系统里你点击一个图标电脑就执行一个操作这很便捷但你并不知道背后发生了什么。而Linux尤其是它的命令行界面就像给了你一台机器的设计图纸和维修手册。通过学习它你不仅能学会如何“使用”电脑更能理解电脑“如何工作”。这对于任何想深入技术领域无论是软件开发、网络安全、数据分析还是系统运维的人来说都是一项不可或缺的基础技能。它让你从被动的“用户”转变为主动的“构建者”和“管理者”。别被那些复杂的命令吓到。学习Linux基础并不是要你一夜之间成为系统管理员。我们的目标很明确建立信心掌握核心概念学会完成基本但关键的任务。比如你能在Linux系统里自由地浏览文件、安装软件、管理进程、配置网络这就已经超越了90%的普通电脑使用者。这篇指南就是为你设计的我会假设你没有任何相关背景从最根本的概念讲起手把手带你走过最初的、也是最关键的几步。2. Linux世界全景图内核、发行版与哲学在真正动手操作之前我们需要先理清几个最核心的概念这能帮你构建一个清晰的知识地图避免后续学习中的混淆。2.1 Linux内核系统的“心脏”首先要分清“Linux”这个词的两种含义。狭义上Linux特指Linux内核。你可以把内核想象成汽车发动机。它负责最底层、最核心的工作管理CPU计算、内存临时存储、磁盘永久存储和网络设备通信等硬件资源为上层软件提供一个稳定、统一的运行环境。没有内核任何软件都无法直接和硬件打交道。Linux内核是由林纳斯·托瓦兹在1991年发起并持续维护的开源项目其源代码对全世界公开任何人都可以查看、修改在遵守许可协议的前提下和贡献。正是这种开放性奠定了Linux繁荣的生态基础。2.2 Linux发行版完整的“汽车”只有发动机内核是开不走的。我们需要给它装上方向盘、座椅、轮胎和外壳再加上空调、音响等应用软件才能组成一辆能上路的车。在Linux世界里这个完整的“汽车”就是发行版。一个典型的Linux发行版包含Linux内核提供核心驱动和资源管理。GNU工具集包括bash最常用的命令行解释器、grep文本搜索、cp/mv文件操作等成百上千个基础命令工具。严格来说很多发行版应该叫“GNU/Linux”系统。软件包管理系统用于搜索、安装、升级和卸载软件的标准化工具这是不同发行版之间最显著的区别之一。桌面环境可选如图形化界面GUI例如GNOME、KDE Plasma、XFCE等让习惯Windows/macOS的用户也能通过鼠标操作。预装的应用软件如浏览器、文本编辑器、办公套件等。注意初学者常犯的一个错误是混淆不同发行版的命令和软件管理方式。记住你选择的“发行版”决定了你后续学习和使用的主要工具链。2.3 主流发行版选择指南面对数百个发行版新手该如何选择这里我根据应用场景和上手难度为你梳理了三个最主流的方向1. Ubuntu / Linux Mint新手友好之选特点基于Debian拥有最庞大的社区和最丰富的在线教程。安装过程图形化程度高硬件兼容性好遇到问题几乎都能搜到解决方案。包管理工具apt(apt-get)适合人群绝对初学者。想快速上手专注于学习Linux概念和命令本身而不想被系统安装和驱动问题困扰。个人建议对于纯小白我强烈推荐从Ubuntu LTS长期支持版或Linux Mint开始。它们提供了最平滑的入门体验。2. Fedora / CentOS Stream / Rocky Linux前沿与稳定的平衡特点Fedora以集成最新技术著称是很多新特性的“试验场”CentOS Stream和Rocky Linux则与Red Hat Enterprise Linux (RHEL)高度兼容更强调企业级的稳定性。包管理工具dnf(Fedora, CentOS Stream) /yum(旧版现多为dnf的别名)适合人群有一定基础或明确未来要从事企业级服务器运维、开发的用户。Fedora适合想体验最新特性的爱好者Rocky Linux则适合需要稳定环境的学习者。3. Arch Linux / ManjaroDIY爱好者的乐园特点Arch Linux采用“滚动更新”模式软件永远是最新的。它推崇“KISS”保持简单和愚蠢原则安装过程需要大量手动配置但能让你对系统有极其深刻的理解。Manjaro是基于Arch的衍生版安装更友好。包管理工具pacman适合人群不推荐纯小白直接尝试。适合那些不畏惧命令行、享受从头构建系统、并希望完全掌控系统每一个细节的学习者。实操心得如何迈出第一步对于99%的初学者我的建议是不要在你的主力电脑尤其是唯一电脑上直接安装Linux来学习。一个错误的命令可能导致数据丢失或系统无法启动。最佳实践是使用虚拟机。工具在Windows或macOS上安装VirtualBox或VMware Workstation Player个人免费。它们就像在你的电脑里模拟出另一台独立的“虚拟电脑”。好处你可以在虚拟机里任意“折腾”Linux系统即使玩坏了也只需几分钟就能恢复一个干净的快照完全不影响你宿主机真实电脑的正常使用。这是学习系统类知识最安全、最高效的方式。3. 第一次亲密接触安装与初体验让我们以最流行的Ubuntu 22.04 LTS在VirtualBox中的安装为例完成你的第一次实战。3.1 准备工作获取系统镜像与创建虚拟机下载Ubuntu镜像访问 Ubuntu 官网找到 22.04 LTS 版本的 “Desktop image” 进行下载。你会得到一个后缀为.iso的文件这就是系统的“安装光盘”镜像。安装并打开VirtualBox从官网下载安装过程与普通软件无异。创建新虚拟机点击“新建”输入一个易于识别的名称如MyUbuntu类型选择“Linux”版本选择“Ubuntu (64-bit)”。内存分配建议分配2048 MB (2GB)或以上。这是虚拟机的“运行内存”分得太少会卡顿分得太多会影响宿主机的性能。创建虚拟硬盘选择“现在创建虚拟硬盘”类型用默认的VDI动态分配即可。大小建议25 GB以上。动态分配意味着它最初只占用很少的物理磁盘空间随着虚拟机内文件增多而逐渐增大但最大不会超过你设定的这个值。3.2 安装过程详解与关键选项创建好虚拟机后选中它点击“设置”。系统 - 处理器如果你的CPU核心数较多可以分配2个核心能提升虚拟机性能。存储在“控制器: IDE”的光盘图标处点击“选择磁盘文件”然后找到你下载的Ubuntu.iso文件并加载。网络确保网络适配器是“启用”状态连接方式为“网络地址转换(NAT)”。这样虚拟机可以共享宿主机的网络上网但宿主机网络中的其他设备无法直接访问虚拟机对初学者最安全。启动虚拟机安装程序会自动从ISO镜像引导。语言选择选择中文简体后续步骤会以中文显示。键盘布局保持默认。安装类型这是关键一步你会看到“正常安装”和“最小安装”选项。对于新手务必勾选“正常安装”它会安装图形界面、办公套件、媒体播放器等常用软件方便你立即使用。同时一定要勾选“为图形或无线硬件安装第三方软件”这包含了许多闭源的硬件驱动如某些网卡、显卡驱动能极大提高硬件兼容性。安装类型磁盘由于是在全新的虚拟硬盘上安装直接选择“清除整个磁盘并安装Ubuntu”即可安装程序会自动为你分区最省心。时区与用户设置你所在的时区如Shanghai。创建你的第一个用户账号和密码请务必记住这个密码在Linux中进行系统级操作如安装软件时需要用它进行权限验证。安装过程大约需要15-30分钟完成后重启。重启后VirtualBox可能会提示你“请移除安装介质后按回车”此时你需要进入虚拟机的设置将之前加载的ISO镜像“弹出”然后按回车系统就会从虚拟硬盘正常启动了。3.3 登录后的第一件事熟悉桌面与终端首次登录后你会看到一个清爽的GNOME桌面环境。界面布局与Windows/macOS有差异但核心逻辑相通顶部栏、应用菜单、可放置快捷方式的桌面。对于学习Linux而言我们最重要的工具不是图形界面而是“终端”或“命令行”。你可以通过快捷键CtrlAltT快速打开一个终端窗口。打开后你会看到一个提示符通常像这样usernamecomputername:~$。username你当前登录的用户名。computername你的计算机名。~波浪号代表你当前所在的目录是家目录每个用户都有一个独立的家目录用于存放个人文件和配置路径通常是/home/username。$提示符表示你当前是普通用户。如果看到#则表示你是拥有最高权限的root用户超级管理员需格外小心。现在尝试输入你的第一个命令ls然后按回车。你会看到当前目录家目录下的文件和文件夹列表初始可能是空的。恭喜你已经成功向Linux系统发出了第一条指令4. 生存必备文件系统与基础命令实战Linux的一切皆文件包括硬件设备、目录、甚至进程信息。理解文件系统结构并熟练使用基础命令是你在Linux世界中行走的“双腿”。4.1 Linux文件系统树一切从“/”开始与Windows的“C盘”、“D盘”不同Linux的文件系统是一个单一的树形结构根目录是/。所有分区、设备、甚至网络存储都“挂载”到这棵树的某个目录下成为它的一个分支。你需要记住几个最关键的核心目录/根目录所有目录的起点。/home用户家目录的所在地。你的个人文件、下载、桌面等都在这里例如/home/yourname。/etc系统配置文件的集中地。网络配置、软件配置、用户信息等都在这里。修改这里的文件需要管理员权限。/var存放经常变化的文件如日志 (/var/log)、缓存、数据库文件等。/usr存放用户安装的应用程序和只读数据可以理解为“用户软件资源”。/bin和/sbin存放系统最基础的命令。sbin下的命令通常需要管理员权限才能执行。/tmp临时文件目录所有用户都可读写系统重启后内容可能会被清除。实操心得路径的两种写法绝对路径从根目录/开始的完整路径如/home/yourname/Documents/report.txt。无论你在哪个目录使用绝对路径都能准确定位到同一个文件。相对路径相对于你当前所在目录的路径。.代表当前目录..代表上一级目录。例如你在/home/yourname下Documents/report.txt就是一个相对路径。灵活使用相对路径可以简化命令输入。4.2 核心命令四部曲浏览、操作、查看、管理下面这组命令请你务必反复练习形成肌肉记忆。1. 浏览与导航pwd打印当前工作目录。当你不知道自己在哪里时就用它。ls列出目录内容。ls -l以长格式列出显示文件权限、所有者、大小、修改时间等详细信息。ls -a列出所有文件包括以.开头的隐藏文件通常是配置文件。ls -lh以人类可读的格式如K, M, G显示文件大小结合-l使用。cd切换目录。cd /home切换到/home目录。cd ..切换到上一级目录。cd或cd ~直接回到家目录。cd -切换到上一个所在的目录非常实用。2. 文件与目录操作mkdir myfolder创建名为myfolder的目录。touch myfile.txt创建一个名为myfile.txt的空文件或更新已存在文件的时间戳。cp source.txt destination/将source.txt复制到destination目录下。-r参数用于递归复制目录。mv oldname.txt newname.txt将文件重命名或移动到其他目录。Linux没有专门的“重命名”命令移动和重命名都是mv。rm myfile.txt删除文件。这个命令非常危险删除后通常无法恢复rm -r myfolder递归删除目录及其内部所有内容。rm -i myfile.txt在删除前进行交互式确认建议新手养成加-i参数的习惯。cat myfile.txt查看文件全部内容适合小文件。less myfile.txt分页查看文件内容适合大文件。进入后按空格键向下翻页按q键退出。3. 文件内容查看与搜索head -n 10 myfile.log查看文件开头10行。tail -n 20 myfile.log查看文件末尾20行。-f参数可以实时追踪文件新增内容常用于监控日志tail -f /var/log/syslog。grep error myfile.log在文件中搜索包含“error”字符串的行。grep是文本处理的神器支持强大的正则表达式。4. 系统信息与进程管理ps aux查看当前系统中所有进程的详细信息。top或htop需安装动态、交互式地查看系统资源CPU、内存占用情况和进程列表。按q退出。df -h查看磁盘空间使用情况-h参数以人类可读格式显示。free -h查看内存和交换空间使用情况。uname -a查看系统内核版本、主机名等详细信息。重要警告在Linux中尤其是使用rm、mv命令以及编辑系统配置文件时务必先确认路径和文件名。一个常见的灾难性错误是本想删除/tmp/oldfiles/*却误输入为rm -rf / tmp/oldfiles/*/后面多了一个空格这将导致删除根目录下的所有文件因此对于重要操作可以先使用ls命令列出目标确认无误后再执行。5. 权限与用户管理理解“谁可以做什么”Linux是一个多用户系统严格的权限机制是系统安全的核心。理解它你才能游刃有余。5.1 解读文件权限ls -l的秘密执行ls -l你会看到类似这样的输出-rwxr-xr-- 1 alice developers 2048 Jan 10 14:30 myscript.sh drwxr-x--- 2 bob staff 4096 Jan 10 14:25 myfolder/我们来拆解第一段-rwxr-xr--第一个字符-表示普通文件d表示目录l表示链接文件。后面9个字符每3个一组分别代表所有者(u)、所属组(g)、其他用户(o)的权限。r读权限4。对于文件意味着可以查看内容对于目录意味着可以列出目录内容ls。w写权限2。对于文件意味着可以修改内容对于目录意味着可以在其中创建、删除、重命名文件。x执行权限1。对于文件意味着可以作为一个程序来运行如脚本、二进制程序对于目录意味着可以“进入”该目录cd。所以rwxr-xr--解读为所有者可读、写、执行所属组可读、执行其他用户仅可读。5.2 修改权限chmod命令权限可以用数字或符号两种方式修改。数字模式最常用将每组权限视为一个3位二进制数rwx7(421)r-x5(401)r--4。chmod 755 myscript.sh将权限设置为rwxr-xr-x。常用于可执行脚本或程序所有者全权其他人可读可执行。chmod 644 myfile.txt将权限设置为rw-r--r--。常用于普通数据文件所有者可读写其他人只读。符号模式u所有者g组o其他a所有添加-移除设置。chmod ux myscript.sh给所有者添加执行权限。chmod go-w myfile.txt移除组和其他用户的写权限。5.3 用户与组管理基础whoami查看当前登录的用户名。groups查看当前用户属于哪些组。sudo超级用户执行。普通用户在执行需要管理员权限的命令前加上sudo并输入自己的密码不是root密码即可临时获得root权限。这是Ubuntu等系统推荐的管理方式避免直接使用root账户。例如sudo apt update更新软件源列表。su切换用户。su -切换到root用户需要root密码su - alice切换到alice用户需要alice的密码。实操心得关于sudo与su日常操作中应始终使用自己的普通账户。仅在需要安装软件 (sudo apt install)、修改系统配置 (sudo vim /etc/xxx.conf) 等特定操作时才使用sudo。这遵循了“最小权限原则”即使误操作或遭遇恶意脚本损害也能被限制在最小范围。尽量避免使用su -长期在root shell下工作那是非常危险的习惯。6. 软件包管理让系统“活”起来学会了基本操作你一定会想安装新软件。Linux发行版强大的软件包管理系统让这一切变得高效且安全。6.1 理解软件仓库与包管理工具软件包管理系统就像一个高度组织化的“应用商店”。系统维护者将编译好的软件包含程序本身、依赖库、配置文件等打包成.deb(Debian/Ubuntu) 或.rpm(Fedora/RHEL) 格式的“软件包”集中存放在官方或第三方的“软件仓库”里。包管理工具 (apt,dnf,pacman) 则负责从仓库搜索、下载、安装、升级和解决依赖关系。依赖关系是包管理的核心概念。例如软件A的运行需要库B和C那么B和C就是A的依赖。包管理工具会自动帮你安装所有必需的依赖形成一个完整的软件运行环境。6.2 Ubuntu/Debian系 (apt) 实战apt是当前最常用的命令它整合了老旧的apt-get和apt-cache的功能。更新软件源列表在安装任何软件前最好先更新本地软件包索引这能获取到仓库中最新的软件信息。sudo apt update注意update是更新软件列表不是更新软件本身。这步只是刷新目录。升级已安装的软件包将系统中所有已安装的软件升级到仓库中的最新版本。sudo apt upgrade执行此命令前它会列出所有可升级的包并询问是否继续按Y确认。搜索软件如果你不知道软件包的确切名称可以先搜索。apt search wireshark安装软件sudo apt install vim htop git可以一次性安装多个软件用空格分隔。vim是强大的文本编辑器htop是增强版进程查看器git是版本控制工具都是开发者的必备利器。卸载软件sudo apt remove vim这会删除软件包但通常保留配置文件。如果想连配置文件一起清除使用sudo apt purge vim。清理无用包在安装和卸载过程中系统可能会残留一些不再被需要的依赖包称为“孤儿包”。定期清理可以释放磁盘空间。sudo apt autoremove6.3 其他发行版快速参考Fedora/RHEL/CentOS/Rocky (dnf)sudo dnf update # 更新软件包列表并升级所有包相当于 apt update apt upgrade sudo dnf install vim # 安装 sudo dnf remove vim # 卸载Arch/Manjaro (pacman)sudo pacman -Syu # 同步软件数据库并升级所有包-S 同步 -y 更新数据库 -u 升级 sudo pacman -S vim # 安装 sudo pacman -R vim # 卸载常见问题与排查技巧实录问题1sudo apt update报错提示“无法连接上...”或“Hash校验和不符”。排查这通常是网络问题或软件源服务器暂时不可用/被墙。首先检查虚拟机网络是否正常ping 8.8.8.8。对于国内用户建议更换为国内镜像源以加速访问。解决备份原源列表sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup然后编辑源列表sudo vim /etc/apt/sources.list将archive.ubuntu.com和security.ubuntu.com替换为mirrors.aliyun.com或mirrors.tuna.tsinghua.edu.cn等国内镜像地址。保存后再次执行sudo apt update。问题2安装软件时提示“无法定位软件包”。排查可能是软件包名称输入错误或者该软件不在默认的官方仓库中。解决先用apt search确认准确的包名。如果确实不在官方源可能需要添加第三方PPAUbuntu或EPELRHEL系仓库。对于新手建议优先使用官方仓库或信誉良好的第三方源。7. 文本处理三剑客grep,sed,awk当你需要从日志中提取错误信息、批量修改配置文件、或者分析结构化数据时命令行下的文本处理能力将让你事半功倍。grep、sed、awk是三个功能强大且使用频繁的工具合称“三剑客”。7.1grep全局搜索正则表达式并打印grep的核心功能是搜索。它在文件或标准输入中查找匹配指定模式的行。基础搜索grep error /var/log/syslog在系统日志中查找所有包含“error”的行。忽略大小写grep -i warning file.txt显示行号grep -n pattern file.txt递归搜索目录grep -r TODO /home/myproject/在项目目录下所有文件中搜索“TODO”。反向搜索grep -v ^# config.conf查找所有不以#开头的行常用于查看有效配置过滤注释。正则表达式grep ^[0-9] file.txt查找以数字开头的行。grep \.log$查找以.log结尾的行.需要转义。7.2sed流编辑器sed的核心功能是编辑。它按行读取输入根据脚本指令进行处理然后输出。它特别适合批量替换和删除操作。替换文本sed s/old/new/g file.txt将文件中所有的“old”替换为“new”。s表示替换g表示全局一行内所有匹配项。实操示例将文件中的所有“foo”替换为“bar”并直接修改原文件危险建议先不加-i测试sed -i.bak s/foo/bar/g file.txt-i.bak表示直接修改原文件并同时创建一个备份文件file.txt.bak。这是非常实用的安全操作习惯。删除行sed /^#/d config.conf删除所有以#开头的行删除注释。d表示删除。打印特定行sed -n 10,20p file.txt仅打印文件的第10到20行。-n抑制默认输出p命令打印。7.3awk文本分析报告生成器awk更像一门编程语言功能最强大尤其擅长处理按列字段组织的文本数据如CSV、日志。它自动将每一行按分隔符默认是空格分割成多个字段$1,$2, ...$NF表示最后一个字段$0表示整行。打印特定列打印/etc/passwd文件的第一列用户名和第三列用户ID该文件以冒号:分隔。awk -F: {print $1, $3} /etc/passwd-F:指定字段分隔符为冒号。条件过滤打印系统进程列表中CPU使用率超过5.0的进程名和CPU使用率假设ps aux输出中CPU在第3列。ps aux | awk $3 5.0 {print $11, $3}这里从ps aux的输出中筛选出第三列数值大于5.0的行然后打印第11列命令名和第三列。简单计算计算一个文件中所有数字的总和假设每行一个数字。awk {sum $1} END {print sum} numbers.txt三剑客组合使用示例查找最近一次系统启动相关的日志并提取时间戳和事件。grep systemd\[1\]: Started /var/log/syslog | tail -5 | awk {print $1, $2, $3, $11}这条命令管道 (|) 连接了三个命令1.grep从系统日志中筛选出包含“Started”的行2.tail取最后5行最近发生的3.awk打印出前三个字段时间戳和第十一个字段启动的服务名。掌握这三者的基础用法你处理文本文件的效率将远超图形界面下的手动操作。初期不必追求精通所有高级特性从上述常用例子开始练习逐步积累。8. 网络配置与远程连接让Linux系统接入网络并能够被远程管理是走向实际应用的关键一步。8.1 基础网络检查命令ip addr show或ifconfig较老查看所有网络接口的IP地址、MAC地址等信息。ip命令更现代功能更强大。ping -c 4 8.8.8.8向Google的公共DNS服务器发送4个ICMP回显请求包测试网络连通性。如果能通说明你的虚拟机可以访问外网。curl ifconfig.me或curl ip.sb从外部服务获取你当前的公网IP地址在NAT模式下这是宿主机的公网IP。netstat -tulnp查看当前系统监听的网络端口以及对应的进程。-tTCP,-uUDP,-l监听-n数字形式-p显示进程名。这对于排查“端口被占用”问题非常有用。8.2 配置静态IP地址以Rocky Linux为例在虚拟机或服务器环境中我们通常希望IP地址固定不变而不是由DHCP动态分配。配置静态IP需要编辑网络配置文件。注意不同发行版的网络配置文件位置和工具不同。Ubuntu 18.04 使用netplan CentOS/RHEL/Rocky 7 使用NetworkManager或直接编辑/etc/sysconfig/network-scripts/下的文件。以下以Rocky Linux 9为例使用nmcli命令行工具NetworkManager配置。查看当前连接名nmcli connection show找到你正在使用的连接通常是以太网连接名字可能是ens33、eth0或Wired connection 1等。修改连接为手动配置并设置静态IP假设连接名为ens33想设置IP为192.168.1.100/24网关为192.168.1.1DNS为8.8.8.8和8.8.4.4。sudo nmcli connection modify ens33 ipv4.method manual ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 8.8.8.8 8.8.4.4ipv4.method manual设置为手动静态。ipv4.addressesIP地址和子网掩码用CIDR表示法/24对应255.255.255.0。ipv4.gateway默认网关。ipv4.dnsDNS服务器多个用空格分隔。重启网络连接使配置生效sudo nmcli connection down ens33 sudo nmcli connection up ens33或者使用sudo systemctl restart NetworkManager。验证使用ip addr show ens33查看IP是否已变更为192.168.1.100并用ping 192.168.1.1测试能否ping通网关。8.3 使用SSH进行远程连接SSH是远程安全连接Linux服务器的标准协议。你几乎不可能每次都跑到机房去操作服务器SSH就是你的“远程桌面”。在Linux服务器上安装SSH服务端Ubuntu为例sudo apt install openssh-server sudo systemctl enable --now ssh # 启用并立即启动服务从客户端连接Linux/macOS客户端直接在终端使用ssh命令。ssh username192.168.1.100首次连接时会提示确认主机密钥输入yes然后输入服务器上对应用户的密码即可。Windows客户端推荐使用PuTTY或Windows Terminal内置了OpenSSH客户端Win10 1809 和 Win11 通常已自带。命令与上述相同。更安全的方式使用密钥对认证密码认证有被暴力破解的风险。更安全的方法是使用公钥-私钥对。在本地客户端生成密钥对如果还没有ssh-keygen -t ed25519 -C your_emailexample.com一路回车会在~/.ssh/目录下生成id_ed25519私钥绝不可泄露和id_ed25519.pub公钥。将公钥上传到服务器ssh-copy-id username192.168.1.100输入一次密码后你的公钥就会被添加到服务器的~/.ssh/authorized_keys文件中。此后连接再次使用ssh username192.168.1.100时将不再需要输入密码直接通过密钥认证既安全又方便。实操心得关于防火墙如果无法SSH连接除了检查网络和SSH服务状态 (sudo systemctl status ssh)很可能是防火墙阻止了22端口SSH默认端口。在Rocky/CentOS上可以使用sudo firewall-cmd --add-servicessh --permanent sudo firewall-cmd --reload来放行。在Ubuntu上如果使用ufw则用sudo ufw allow ssh。
返回列表