准备工作
登录腾讯云控制台,在实例列表选择目标服务器,确认已开放22号端口并获取公网IP地址。需提前下载私钥文件或记录系统生成的初始密码。
密钥对生成
本地终端执行命令生成RSA密钥对:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
生成的两个文件需注意:
- 公钥(id_rsa.pub)上传至云服务器
- 私钥(id_rsa)保存在本地安全位置
服务器配置
通过临时密码登录后修改SSH配置文件:
- 编辑
/etc/ssh/sshd_config
文件 - 启用
PubkeyAuthentication yes
- 设置
PasswordAuthentication no
提升安全性 - 重启服务
sudo systemctl restart sshd
连接命令
根据不同操作系统选择连接方式:
Linux/MacOS: ssh -i root@公网IP Windows(PuTTY): 载入.ppk私钥文件后连接
通过密钥认证方式配置SSH登录,配合安全组策略和禁用密码登录,可显著提升腾讯云服务器的访问安全性。建议定期轮换密钥并监控登录日志。