麒麟OS怎么启用SSH_麒麟OS远程登录设置【教程】
一、检查系统版本与网络状态 在开始配置前,咱们得先确认两件事:系统版本对不对得上,网络通不通畅。银河麒麟桌面V10系列和其他版本的配置路径可能有所不同,这点要特别注意。 打开终端,输入:cat /etc/os-release。屏幕上滚动的信息里,找到“Kylin-Desktop V10”这行字,版本
一、检查系统版本与网络状态
在开始配置前,咱们得先确认两件事:系统版本对不对得上,网络通不通畅。银河麒麟桌面V10系列和其他版本的配置路径可能有所不同,这点要特别注意。
打开终端,输入:cat /etc/os-release。屏幕上滚动的信息里,找到“Kylin-Desktop V10”这行字,版本就确认了。
接下来检查网络:执行ip a,看看网卡是否拿到了有效的内网地址(比如192.168.x.x)。光有内网还不够,再ping -c 3 www.baidu.com试下外网连通性。如果这里卡住了,后续所有操作都是白费功夫。
二、安装并启动OpenSSH服务器
银河麒麟桌面版出于安全考虑,默认没装SSH服务端。这事儿得咱们自己动手。
首先更新软件源:sudo apt update。接着安装核心组件:sudo apt install -y openssh-server。
安装完成后,重点来了——让服务随系统启动:sudo systemctl enable ssh。然后立即拉起服务:sudo systemctl start ssh。
最后验证状态:sudo systemctl status ssh。看到那个醒目的“active (running)”字样,心里就踏实了。
三、开放SSH端口并配置防火墙
服务跑起来不代表就能连上。很多时候问题出在防火墙——它把外部的握手请求都给拦住了。
图形化操作最直观:打开“安全中心”,进入“网络保护”→“配置访问规则”→“所有规则”。点击“添加新规则”,按这个模板填:协议类型:TCP;源地址:任意;目的端口:22;动作:允许。

习惯命令行的用户可以直接:sudo ufw allow 22。更彻底的方案是清空iptables限制:sudo iptables -P INPUT ACCEPT && sudo iptables -F INPUT。
用sudo netstat -tunlp | grep :22检查监听状态,确认sshd已经牢牢守在了22端口。
四、配置SSH服务允许密码登录
现在遇到个常见坑点:新装的openssh-server默认只认密钥不认密码。对于日常使用来说,还是密码认证更方便。
编辑核心配置文件:sudo vim /etc/ssh/sshd_config。找到PasswordAuthentication这行,确保后面跟着的是yes。
还有个麒麟系统特有的细节:检查UsePAM是否被注释掉了。如果这行开着,可能会引发认证故障,记得加上#号。
配置完务必sudo systemctl restart ssh重启服务,否则修改不生效。
五、启用root用户并配置root远程登录(可选)
虽然用普通账户更安全,但有些场景确实需要root权限。这个功能可以开,但要明白其中的风险。
先给root设个强密码:sudo passwd root。然后回到sshd_config,把PermitRootLogin的值改为yes。
重启SSH服务后,还有个图形界面的小机关要处理:编辑/usr/share/lightdm/lightdm.conf.d/95-ukui-greeter.conf,末尾加上两行:greeter-show-manual-login=true 和 all-guest=false。这样重启后root才能通过登录管理器验证。

创建令人惊叹的3D动画网站,无需编写一行代码。
下载

































