云主机常用来建站、部署应用、搭测试环境,但真正开始使用,第一关通常就是云主机 远程登录。机器买好了,不代表马上能连上。地址填错、账号用错、端口没放行、认证方式没选对,都是第一次连接时最容易卡住的地方。Windows 和 Linux 的连接方式也不一样,前者多用远程桌面,后者基本走 SSH。

把流程理顺后,这件事并不复杂。先把登录所需的信息准备齐,再按系统选对连接方式,遇到连不上时按几个高频故障去排查,通常都能较快定位问题。
一、远程登录前先核对4项基础信息
很多连接失败,往往是信息没对齐。动手前先确认这几项:
- 公网IP地址:远程访问要用到的目标地址,一般在云平台控制台能看到。没有公网访问能力,外部就连不上。
- 登录账号:Linux 常见是 root、ubuntu、ecs-user 这类默认用户;Windows 一般是 Administrator。镜像不同,默认账号也可能不同。
- 登录密码或密钥:有的实例用密码登录,有的在创建时就绑定了 SSH 密钥对。要是实例要求密钥认证,拿密码去试只会反复报错。
- 开放端口:Linux 默认 SSH 端口是 22,Windows 远程桌面默认是 3389。云平台安全组和系统防火墙都要放行,少一个都可能不通。
这里有个常见误区:控制台显示“运行中”,只说明实例开机了,不说明远程入口一定能用。尤其是安全组,很多新手第一次做云主机 远程登录,问题就出在这里。
二、Linux云主机远程登录的7个步骤
Linux 一般通过 SSH 连接。你可以直接用系统终端,也可以用 Xshell、SecureCRT、Termius 这类工具。流程其实很固定,照着走更省时间。
- 在控制台确认实例状态和公网IP。实例要处于运行中,并且已经绑定公网访问能力。只记内网地址,外部电脑是连不进去的。
- 确认登录账号。不同镜像默认用户不一样,别上来就只试 root。像 ubuntu 镜像,很多时候默认就是 ubuntu 用户。
- 确认认证方式是密码还是密钥。创建实例时如果绑定了密钥,登录时要准备好私钥文件;如果平台支持密码登录,就用重置后的有效密码。
- 检查22端口是否已放行。安全组要允许 22 端口访问,系统防火墙里也不能把它拦住。连接超时时,多半先查这里。
- 执行SSH命令发起连接。命令行方式通常是:ssh 用户名@公网IP。例如:ssh root@123.123.123.123。
- 首次连接确认主机指纹。第一次连这台服务器时,系统会提示确认主机指纹,核对目标 IP 没问题后输入 yes 即可。
- 登录后先做基础初始化。别急着马上部署项目,先改默认密码、建普通管理员账号,再看系统时间、磁盘空间、网络状态和软件包更新情况。
使用密钥登录时要注意什么
如果实例绑定了密钥,可以这样连接:
ssh -i key.pem root@123.123.123.123
这一步最容易忽略的是私钥文件权限。在 Linux 或 Mac 环境里,私钥权限过宽,SSH 可能直接拒绝使用。看起来像是密钥不对,实际是权限问题。遇到这种情况,先把私钥权限收紧,再重新连接。
登录成功后,建议少直接拿 root 长时间操作。日常维护用普通管理员账号更稳,误操作范围也更小。
三、Windows云主机远程登录怎么做
Windows 云主机通常走远程桌面,也就是 RDP。对刚接触服务器的人来说,图形界面更直观,部署后台系统、办公软件或一些需要桌面环境的程序也更方便。
打开远程桌面并填写连接信息
在本地 Windows 电脑按 Win+R,输入 mstsc,就能打开远程桌面连接程序。然后填这几项:
- 计算机:填写云主机公网IP
- 用户名:一般为 Administrator
- 密码:使用云平台提供的密码,或者你在控制台重置后的密码
首次连接时,系统可能提示身份未知或证书不受信任。新开通的主机出现这个提示并不少见,只要确认连接的就是目标公网 IP,就可以继续。
如果 3389 端口已经放行,还是无法进入桌面,就别只盯着网络问题看了。还要确认系统里的远程桌面服务是否已经启用。有些镜像默认没有把相关配置完全打开,这种情况下,往往要先通过控制台提供的 VNC 方式进系统处理。
四、3类常见故障,基本覆盖大部分远程登录问题
1. 端口不通
表现通常是连接超时、长时间无响应,或者工具一直转圈但没有会话建立。
- 先查云平台安全组,22 或 3389 是否真的放行了
- 再查操作系统防火墙,别只放了云侧,系统内仍然拦截
- 确认公网 IP 没填错,实例也确实具备公网访问能力
这类问题里,最常见的是只改了一层规则。有人把系统防火墙放开了,但安全组没加;也有人安全组配好了,系统内服务端口却没通。结果都是一样:连不上。
2. 账号或认证方式错误
这类问题一般会看到密码错误、Permission denied、身份验证失败之类的提示。
- 核对默认用户名,不同镜像别混用
- 如果密码刚重置,确认是否已经生效,再重新尝试
- 确认实例要求的是密码登录还是密钥登录,别两种方式搞反
Linux 上还有一种情况很常见:镜像默认不允许 root 直接通过 SSH 登录。这时即使 root 密码没错,也可能进不去。要先用普通账号登录,再切换权限处理。
3. 服务未启动或系统本身异常
这种情况看上去比较绕:端口规则没问题,但就是连不上有效会话。
- Linux 检查 SSH 服务状态是否正常
- Windows 检查远程桌面服务是否可用
- 查看控制台监控,确认 CPU、内存、磁盘有没有被占满
比如磁盘写满后,系统可能连基础服务都起不来;或者改配置时把 SSH 服务关掉了,端口虽然放着,实际上没人响应。这时单靠反复重试没用,通常要借助云控制台的救援模式、VNC 登录或重启机制来处理。
五、一个典型场景:为什么新手总卡在第一次连接
有个很常见的场景:新买一台 Linux 云主机,准备部署测试环境。操作的人拿到公网 IP 后,马上用 SSH 工具去连,结果一直超时,就怀疑是不是服务器有问题。实际排查下来,实例虽然已经开通,但安全组里只放了 80 和 443,没有开 22。
把 22 端口补上后,连接还是失败。继续查才发现,实例创建时绑定的是 SSH 密钥,而不是密码登录。前面一直用 root 加密码去试,自然过不去。换成私钥文件后,连接就正常了。
这个过程里,耽误时间的往往是漏了一项基础检查。公网 IP、端口、账号、认证方式,只要有一项没确认清楚,云主机 远程登录就可能原地卡住。按顺序一项项核对,首次连接通常用不了太久。
六、远程登录安全上,至少先把这5件事做好
- 不要长期使用默认端口。SSH 长时间暴露在 22 端口,扫描和尝试登录会很多。条件允许时可以改端口,但改完别忘了同步修改安全组和防火墙。
- 优先使用密钥登录。密钥认证通常比纯密码更稳,也更适合长期维护的 Linux 主机。私钥文件要妥善保管,别随手发来发去。
- 限制登录来源IP。如果运维出口固定,安全组里就只允许办公网或指定地址访问,能少掉很多无关探测。
- 避免弱口令。Windows 和 Linux 都一样,简单密码很容易被撞。密码至少要有大小写、数字和特殊字符,改完后要留好记录,别把自己锁在门外。
- 保留应急登录方式。比如控制台 VNC。改防火墙、改 SSH 配置时出错,有个兜底入口,处理起来会轻松很多。
远程入口对公网开放后,安全不能只停留在“能连上”这一步。尤其是中小团队,环境不一定复杂,但入口要收紧,不然很容易变成暴力破解的目标。
如果你经常新建实例,最实用的办法是给自己留一份检查清单:IP、账号、密码或密钥、端口、安全组、服务状态。每次做云主机 远程登录,按这个顺序过一遍,很多低级卡点就不会重复出现。
内容均以整理官方公开资料,价格可能随活动调整,请以购买页面显示为准,如涉侵权,请联系客服处理。
本文由星速云发布。发布者:星速云小编。禁止采集与转载行为,违者必究。出处:https://www.67wa.com/298632.html