统信UOS配置SSH连接的核心是补全openssh-server和openssh-sftp-server服务端组件、启动并启用ssh服务、放行firewalld的22/tcp端口、修改sshd_config允许root登录且启用密码认证,并设置root密码。

统信UOS配置SSH连接,核心是让系统既能作为服务端被远程访问,也能作为客户端主动发起连接。桌面专业版默认只装了客户端,要实现远程登录必须补全服务端组件并完成安全策略适配。
确认并安装SSH服务组件
UOS桌面版预装openssh-client,但openssh-server和openssh-sftp-server通常缺失,缺一不可。
- 打开终端(Ctrl+Alt+T),运行 dpkg -l | grep openssh 查看已安装包
- 若输出中缺少 openssh-server 或 openssh-sftp-server,执行:
sudo apt install -y openssh-server openssh-sftp-server - 再次检查,确保三者(client/server/sftp-server)全部列出,否则后续操作无效
启动并启用SSH服务
安装完只是放好了程序,服务进程默认不运行,必须手动激活并设为开机自启。
- 运行 systemctl status ssh,若显示 inactive (dead),说明服务未启动
- 执行 sudo systemctl start ssh 启动服务
- 执行 sudo systemctl enable ssh 设置开机自启
- 再次检查状态,确认 Active: active (running) 且 Loaded 行末尾为 enabled
开放防火墙22端口
UOS默认启用firewalld,会拦截所有未放行的入站请求,即使服务在跑,22端口被挡也会导致“Connection refused”或超时。
- 确认防火墙状态:sudo firewall-cmd --state(返回 running 即启用)
- 永久添加规则:sudo firewall-cmd --permanent --add-port=22/tcp
- 重载生效:sudo firewall-cmd --reload
- 验证:sudo firewall-cmd --list-ports 输出中必须含 22/tcp
配置root远程登录(如需)
UOS默认禁止root密码直连,属强制安全策略。若需使用root账号远程管理,必须显式修改配置。
- 编辑主配置文件:sudo nano /etc/ssh/sshd_config
- 找到 PermitRootLogin 行,改为 PermitRootLogin yes(取消注释)
- 确保 PasswordAuthentication yes 已启用
- 保存后重启服务:sudo systemctl restart ssh
- 如尚未设置root密码,先执行 sudo passwd root

















