谷歌云Google Cloud 启用Ubuntu的SSH服务

 更新时间:2023年12月26日 23:55:57   作者:优质盒子  
默认情况下,当 Ubuntu 最初被安装的时候,通过 SSH 进行远程访问是不被允许的,在 Ubuntu 上启用 SSH 非常的简单直接,需要的朋友可以参考下

默认情况下,当 Ubuntu 最初被安装的时候,通过 SSH 进行远程访问是不被允许的。在 Ubuntu 上启用 SSH 非常的简单直接。

以 root 或者其他 sudo 用户身份执行下面的步骤,在你的 Ubuntu 系统上安装并且启用 SSH。

在 Ubuntu 上启用 SSH-1

配置SSH服务

在谷歌云的操作平台的虚拟机实例中,点击SSH,点击在浏览器窗口中打开。

在 Ubuntu 上启用 SSH-1

 登录到服务器上后,切换到管理员模式

sudo -i

然后设置一个root的管理密码

passwd

在 Ubuntu 上启用 SSH-1

更新系统,然后安装 openssh-server

sudo apt update && sudo apt upgrade -y
sudo apt install openssh-server

在 Ubuntu 上启用 SSH-1

安装完成,SSH 服务将会被自动启动。你可以验证 SSH 是否正在运行,输入:

sudo systemctl status ssh

在 Ubuntu 上启用 SSH-1

Ubuntu 自带一个配置防火墙配置工具,称为 UFW。如果防火墙在你的系统上被启用,请确保打开了 SSH 端口:

sudo ufw allow ssh

输入 sudo ufw status 回车,查看防火墙状态:inactive 是关闭,active 是开启。

使用 sudo ufw enable 开启防火墙。

使用 sudo ufw disable 关闭防火墙

如果没有开启UFW,可以忽略这个步骤。Ubuntu默认是关闭防火墙,如果需要开启防火墙,请使用上面的命令开启即可。

Linux中SSH默认端口为22,为了安全考虑,有必要对22端口进行修改,修改端口为60000;

修改方法如下:

/etc/ssh/sshd_config 中找到Port 22,将其修改为60000。

如果用户想让22和60000端口同时开放,只需在 /etc/ssh/sshd_config 内修改参数即可。

vi /etc/ssh/sshd_config

基本参数:

Port #端口PermitRootLogin yes #允许root认证登录PasswordAuthentication yes #允许密码认证RSAAuthentication yes #秘钥认证PubkeyAuthentication yes

默认情况下,root登录和密码认证都是关闭状态,需要把参数后面的数值修改为yes

在 Ubuntu 上启用 SSH-1之后重新启动ssh服务

sudo systemctl restart ssh

配置交换分区

Linux 的交换分区(swap),或者叫内存置换空间(swap space),是磁盘上的一块区域,可以是一个分区,也可以是一个文件,或者是他们的组合。交换分区的作用是,当系统物理内存吃紧时,Linux 会将内存中不常访问的数据保存到 swap 上,这样系统就有更多的物理内存为各个进程服务,而当系统需要访问 swap 上存储的内容时,再将 swap 上的数据加载到内存中,也就是常说的 swap out 和 swap in。

Ubuntu查看当前swap分区大小

在 Ubuntu 上启用 SSH-1

Ubuntu安装CyberPanel后,CyberPanel配置的默认Swap分区是2G,目前有些不够用,下面看一下如何扩容Sawp分区。

首先查看一下swap分区挂载位置:

cat /proc/swaps

在 Ubuntu 上启用 SSH-1接下来停止默认的交换分区,之后删除掉这个Swap分区,再进行重建Swap分区。

#停止Swap分区
sudo swapoff /cyberpanel.swap
#停止后,使用 free -m 名称查看是否成功停止Swap
free -m
#swapon与swapoff命令分别用于开启或关闭交换空间(包括交换文件和交换分区)
#删除交换分区
sudo rm /cyberpanel.swap

在 Ubuntu 上启用 SSH-1接下来新建Swap分区:

#新建10G大小的Swap交换分区
sudo dd if=/dev/zero of=swapfile bs=1024 count=10000000
#使用ll命令查看分区是否创建成功
#设置分区权限
sudo chmod 600 swapfile
#格式化分区
sudo mkswap -f swapfile
#启用分区
sudo swapon swapfile
#查看新的分区位置
cat /proc/swaps
#设置开机启动
echo '/root/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

永久生效交换分区,vi /etc/fstab 修改/etc/fatab文件,将 /swapfile none swap sw 0 0 加在最后面。

调整内核参数:

内核参数 vm.swappiness 控制换出运行时内存的相对权重,参数值大小对如何使用 swap 分区有很大联系。值越大,表示越积极使用 swap 分区,越小表示越积极使用物理内存。一般系统的默认值 swappiness=60,表示内存使用率超过 100-60=40% 时开始使用交换分区。swappiness=0 的时候表示最大限度使用物理内存,然后才是 swap 空间;swappiness=100 的时候表示积极使用 swap 分区,并把内存上的数据及时搬运到 swap 空间

#查看参数值
cat /proc/sys/vm/swappiness
#如果你想临时调整参数值,可以使用下面的命令
sysctl vm.swappiness=50
#永久调整参数值
vi /etc/sysctl.conf
#在/etc/sysctl.conf文件内修个参数
vm.swappiness=50
#或者直接写入
echo "vm.swappiness=80" >> /etc/sysctl.conf
#重新载入参数
sysctl -p

在 Ubuntu 上启用 SSH-1

开启CentOS自带的TCP BBR加速:

系统自带内核高于4.9 则默认已包含 BBR

使用 root 权限运行下面代码,内核版本高于 4.9 就行。

uname -r

开启BBR:

echo "net.core.default_qdisc=fq" >> /etc/sysctl.confecho "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf

使用下面命令让修改后的BBR生效:

sysctl -p

执行下面命令,如果结果中带有bbr,则证明你的内核已开启bbr。

sysctl net.ipv4.tcp_available_congestion_control

注:也可以执行下面命令,如果结果中有bbr,也可以证明你的内核已开启bbr。

lsmod | grep bbr

到此这篇关于谷歌云Google Cloud 启用Ubuntu的SSH服务的文章就介绍到这了,更多相关Ubuntu启用SSH服务内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • Linux下Apache安装/增加mod_rewrite模块的方法

    Linux下Apache安装/增加mod_rewrite模块的方法

    如果你的apache已经安装好了,现在只想编译出mod_rewrite.so模块,在apache中进行加载,下面我们就介绍这个方法。
    2011-04-04
  • 详解CentOS7安装配置vsftp搭建FTP

    详解CentOS7安装配置vsftp搭建FTP

    这篇文章主要介绍了详解CentOS7安装配置vsftp搭建FTP,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-01-01
  • Linux QT Kit丢失及Version为空问题解决方案

    Linux QT Kit丢失及Version为空问题解决方案

    这篇文章主要介绍了Linux QT Kit丢失及Version为空问题解决方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下
    2020-08-08
  • 自制Linux终端锁屏工具

    自制Linux终端锁屏工具

    这篇文章主要为大家详细介绍了如何自制Linux终端锁屏工具,具有一定的实用性,感兴趣的小伙伴们可以参考一下
    2016-08-08
  • VMware Workstation安装(Linux内核)银河麒麟图文教程

    VMware Workstation安装(Linux内核)银河麒麟图文教程

    这篇文章主要为大家详细介绍了VMware Workstation安装(Linux内核)银河麒麟,文中安装步骤介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2019-10-10
  • Linux的压缩和解压缩的方法总结

    Linux的压缩和解压缩的方法总结

    这篇文章主要介绍了Linux的压缩和解压缩的方法总结的相关资料,通过本文希望大家能掌握Linux 压缩和解压缩的知识,需要的朋友可以参考下
    2017-08-08
  • 使用autoconf生成Makefile并编译工程的步骤

    使用autoconf生成Makefile并编译工程的步骤

    今天小编就为大家分享一篇关于使用autoconf生成Makefile并编译工程的步骤,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-02-02
  • Linux解压文件到指定目录的方法

    Linux解压文件到指定目录的方法

    本篇文章主要介绍了Linux解压文件到指定目录的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-02-02
  • ubuntu中修改grub的启动时间生成

    ubuntu中修改grub的启动时间生成

    这篇文章主要介绍了ubuntu中修改grub的启动时间生成,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-10-10
  • centos系统搭建本地yum服务器的方法

    centos系统搭建本地yum服务器的方法

    YUM是Yellow dog Updater, Modified的缩写,是由Duke University所发起的计划,目的就是为了解决RPM的依赖关系的问题,方便使用者进行软件的安装、升级等等工作。这篇文章主要给大家介绍了在centos系统搭建本地yum服务器的方法,有需要的朋友们可以参考借鉴。
    2016-12-12

最新评论