如何安全有效地修改服务器远程登录密码?
- 云服务器
- 2025-09-29
- 5
服务器修改远程登录密码是确保服务器安全的重要步骤,以下是一个详细的步骤指南,包括使用SSH密钥认证和密码认证两种常见方法来修改远程登录密码。
使用SSH密钥认证修改远程登录密码
SSH密钥认证比密码认证更安全,因为它不需要在网络上传输密码,而是使用公钥和私钥进行认证。
步骤1:生成SSH密钥对
在本地计算机上,使用以下命令生成SSH密钥对:
sshkeygen t rsa b 4096
按照提示操作,选择一个安全的文件路径存储私钥,并设置一个密码保护私钥。
步骤2:将公钥复制到服务器
将生成的公钥复制到服务器的~/.ssh/authorized_keys文件中,可以使用以下命令:
sshcopyid i ~/.ssh/id_rsa.pub 用户名@服务器地址
按照提示输入用户密码,完成公钥的复制。

步骤3:修改服务器上的密码
登录到服务器后,可以使用以下命令修改密码:
passwd
按照提示输入旧密码和新密码,然后重新输入新密码进行确认。
步骤4:更新SSH配置
为了提高安全性,可以修改SSH配置文件/etc/ssh/sshd_config,例如禁用密码认证:
| 配置项 | 说明 |
|---|---|
| PasswordAuthentication no | 禁用密码认证 |
| PermitRootLogin no | 禁止root用户直接登录 |
| StrictModes yes | 强制SSH目录权限,增加安全性 |
修改完成后,重启SSH服务:

使用密码认证修改远程登录密码
如果服务器使用密码认证,以下是修改密码的步骤:
步骤1:登录服务器
使用当前密码登录到服务器。
步骤2:修改密码
在服务器上,使用以下命令修改密码:
passwd
按照提示输入旧密码和新密码,然后重新输入新密码进行确认。
步骤3:更新SSH配置(可选)
与SSH密钥认证类似,可以更新SSH配置文件/etc/ssh/sshd_config来提高安全性。

步骤4:重启SSH服务(可选)
重启SSH服务以应用配置更改:
service ssh restart
FAQs
Q1:如何检查SSH密钥认证是否生效?
A1:可以使用以下命令检查~/.ssh/authorized_keys文件中是否存在你的公钥:
grep "你的公钥内容" ~/.ssh/authorized_keys
如果命令输出公钥内容,则SSH密钥认证已生效。
Q2:修改密码后,如何确保新密码立即生效?
A2:修改密码后,立即尝试使用新密码登录服务器,如果登录成功,则新密码已生效,如果登录失败,可能需要重启SSH服务:
service ssh restart