通过 SSH 连接腾讯云轻量应用服务器(Lighthouse)的步骤如下,分为 准备阶段、连接操作 和 常见问题处理:
一、准备工作
-
获取关键信息
- 公网 IP 地址:登录 腾讯云控制台 → 左侧菜单「轻量应用服务器」→ 找到你的实例 → 记录「公网 IP」。
- 用户名:默认通常是
root(创建时若未自定义)。 - 密码或密钥:
- 若使用密码登录:创建实例时设置的密码(首次登录后建议立即更换为 SSH 密钥)。
- 若使用SSH 密钥对:需提前在控制台生成/上传密钥对,并下载私钥文件(如
id_rsa)。
-
确保防火墙规则允许 SSH
检查轻量服务器的安全组规则(控制台 → 实例详情 → 「安全组」),确认 TCP 22 端口 已对0.0.0.0/0(或指定 IP)开放。
二、连接方式
✅ 方式 1:使用命令行(推荐)
# 使用密码登录(首次连接会提示输入密码)
ssh root@<公网IP>
# 使用密钥登录(假设私钥文件名为 id_rsa,且权限正确)
chmod 600 id_rsa # 设置私钥权限(必须!)
ssh -i id_rsa root@<公网IP>
💡 提示:Windows 用户可使用 PowerShell 或 Git Bash;macOS/Linux 直接打开终端。
✅ 方式 2:使用图形化工具(如 PuTTY / Xshell / MobaXterm)
以 PuTTY 为例:
- 下载并打开 PuTTY。
- 在 "Host Name (or IP address)" 填入
<公网IP>,端口填22。 - 左侧展开 Connection → SSH → Auth,加载你的私钥文件(
.ppk格式需转换,或直接使用 OpenSSH 私钥)。 - 点击 Open,按提示输入用户名和密码(或使用密钥认证)。
三、常见问题排查
| 问题现象 | 可能原因 | 解决方案 |
|---|---|---|
Permission denied (publickey) |
密钥权限错误或未正确配置 | 执行 chmod 600 ~/.ssh/id_rsa;检查 ~/.ssh/authorized_keys 内容是否正确 |
Connection timed out |
安全组未开放 22 端口 / 网络不通 | 检查安全组规则;确认本地网络正常 |
| 首次连接提示指纹确认 | SSH 首次连接的安全机制 | 输入 yes 确认信任该主机 |
| 无法使用密码登录 | 服务器禁止密码认证(常见于生产环境) | 改用密钥登录;或在 /etc/ssh/sshd_config 中启用 PasswordAuthentication yes(需 root 权限修改后重启 sshd) |
🔒 安全建议
- 优先使用 SSH 密钥对 而非密码登录。
- 修改默认 SSH 端口(如改为 2222)可减少自动化攻击。
- 定期更新系统补丁:
apt update && apt upgrade -y(Debian/Ubuntu)或yum update -y(CentOS)。
需要我帮你生成一个完整的连接脚本模板,或指导如何创建 SSH 密钥对吗?
云服务器