在Linux系统中,远程登录是服务器管理的基础能力。最常用的两种方式分别是SSH和Telnet。SSH基于加密通信,适合生产环境;Telnet以明文传输数据,一般只用于局域网调试。下面分别说明它们的配置过程。

一、配置SSH远程登录
绝大多数Linux发行版默认安装了SSH服务端软件包openssh-server。如果未安装,可使用包管理器安装。
1. 安装与启动
在基于Debian的系统上执行以下命令:
# 安装SSH服务 sudo apt update sudo apt install openssh-server -y # 启动并设置开机自启 sudo systemctl start ssh sudo systemctl enable ssh
2. 修改配置文件
SSH主配置文件位于/etc/ssh/sshd_config。常见修改项如下:
| 配置项 | 说明 | 示例值 |
|---|---|---|
| Port | 监听端口 | 22 |
| PermitRootLogin | 是否允许root登录 | no |
| PasswordAuthentication | 是否允许密码登录 | yes |
修改后需重启服务:
sudo systemctl restart ssh
3. 防火墙放行
若系统启用了ufw防火墙,需允许SSH端口:
sudo ufw allow 22/tcp
二、配置Telnet远程登录
Telnet服务由telnetd提供,通常配合xinetd或独立的telnet-server运行。
1. 安装Telnet服务
# CentOS系示例 sudo yum install telnet-server xinetd -y
2. 启动服务
sudo systemctl start xinetd sudo systemctl enable xinetd
Telnet默认端口为23,需在防火墙放行:
sudo firewall-cmd --add-port=23/tcp --permanent sudo firewall-cmd --reload
三、客户端连接示例
从另一台机器连接Linux服务器:
# SSH连接 ssh user@192.168.0.1 # Telnet连接 telnet 192.168.0.1
注意:Telnet用户名和密码均为明文,公网环境切勿使用。建议优先采用SSH并禁用root直接登录以提升安全性。
四、常见问题
- 连接被拒绝:检查服务是否运行及防火墙规则。
- SSH慢:可关闭DNS反向解析,设置UseDNS为no。
- Telnet无法登录:确认/etc/securetty包含pts终端类型。
通过上述步骤,即可在Linux上完成SSH与Telnet的远程登录配置,满足不同场景下的管理需求。
SSHTelnetLinux_remote_login修改时间:2026-07-26 12:36:17