麒麟OS开启SSH远程终端管理通常可分为五个关键步骤:确认系统版本与网络状态、安装并启用OpenSSH服务端、开放22端口、修改sshd_config启用密码认证,以及设置root密码并测试连接。

如果想在麒麟OS上实现远程终端管理,首先要确保其他电脑可以通过SSH协议连接到当前主机,否则后续远程登录、命令执行和运维管理都无法进行。完整配置通常包括安装SSH服务端、启动守护进程、放通网络端口、调整认证方式以及激活可登录账户,这五个步骤缺一不可。
确认系统版本与网络状态
由于不同麒麟系统分支(如 Kylin Desktop、OpenKylin)在安装机制上差异较大,如果不先判断版本就直接执行apt install,可能会因为OSTree只读机制导致安装报错或被系统拦截。因此,建议先执行cat /etc/os-release,确认输出中是否包含“Kylin-Desktop V10”或“OpenKylin”等版本标识。
接着执行ip a,找到主网卡(例如ens33、wlan0)下带有inet的IPv4地址,例如192.168.1.105。这个地址就是后续SSH客户端连接麒麟OS时需要填写的主机IP。
再使用ping -c 3 192.168.1.1测试网关连通性。如果出现超时,说明本机网络尚未正常连接,此时即使SSH服务配置正确,也无法实现远程连接。
安装并启用OpenSSH服务端
银河麒麟桌面版通常默认没有预装openssh-server,需要手动安装;而OpenKylin由于采用OSTree不可变系统,安装前需要先进入维护模式,才能写入系统组件。
方法一:Kylin Desktop(apt系)
执行sudo apt update && sudo apt install -y openssh-server→再运行sudo systemctl enable ssh && sudo systemctl start ssh→最后通过sudo systemctl status ssh检查服务状态,确认显示为【active (running)】。
方法二:OpenKylin(OSTree系)
首先,在终端执行sudo mm-cli -o进入维护模式。完成后重启系统,系统会进入可写环境。随后在终端中执行sudo apt install -y openssh-server安装SSH服务。安装完成后,执行sudo systemctl start ssh启动服务。最后,在退出维护模式前,一定要执行sudo mm-cli -c -a保存本次修改,否则下次重启后,已安装的SSH服务可能会消失。
开放22端口并配置防火墙
即使sshd进程已经正常运行,如果系统防火墙拦截了22端口,外部设备发起的SSH连接依然会超时失败,因此必须明确放行22端口。
图形方式:点击“开始菜单”→“安全中心”→“网络保护”→“配置访问规则”→“所有规则”→点击“添加新规则”,将协议设置为TCP、目的端口设置为22、动作为允许。
命令行方式(ufw):sudo ufw allow 22→再执行sudo ufw status | grep 22,确认输出中包含“22/tcp ALLOW IN Anywhere”。
命令行方式(firewalld):sudo firewall-cmd --permanent --add-service=ssh→sudo firewall-cmd --reload。
验证监听状态:执行sudo netstat -tunlp | grep :22,正常情况下应看到sshd监听在0.0.0.0:22或[::]:22,说明SSH端口已经对外提供服务。
修改sshd_config启用密码认证
部分默认配置会关闭密码登录,这样Xshell、Terminal等SSH客户端就无法直接通过账号密码连接,因此需要手动编辑SSH核心配置文件,开启必要的认证选项。
第一步:使用sudo vim /etc/ssh/sshd_config打开配置文件。
第二步:找到以下三行内容,取消注释并确认配置值正确:
① PasswordAuthentication yes(否则可能提示“Permission denied, please try again”)
② PermitRootLogin yes(如果需要root账号直接登录时使用,但公网环境下一般不建议开启)
③ ListenAddress 0.0.0.0(某些情况下默认仅监听127.0.0.1,会导致局域网内其他设备无法访问)
第三步:特别注意#UsePAM yes这一行应保持注释状态,在部分麒麟系统环境中启用该项可能导致root无法正常登录。
第四步:保存并退出(vim中按Esc→输入:wq→回车)→然后执行sudo systemctl reload ssh重新加载配置,使修改立即生效。
设置root密码并测试连接
麒麟桌面版通常默认未启用root密码,而在很多远程运维、服务器管理或高级权限操作场景下,往往需要使用root账号。如果不设置root密码,即使已经启用PermitRootLogin=yes,也无法真正完成root远程登录。
执行sudo passwd root,先输入当前用户密码,再连续两次输入新的root密码,即可完成root密码设置。
随后在另一台电脑上使用Xshell或Terminal执行ssh root@192.168.1.105(请替换为你自己的主机IP),输入刚刚设置的root密码。如果能够成功进入麒麟OS命令行终端,就说明SSH服务已经开启成功,远程连接配置完成。
