Debian 8 如何开启 root SSH 登录(备忘)

Debian 默认禁止 root 直登;设 root 密码、将 sshd_config 的 PermitRootLogin 改为 yes 并重启 ssh。生产环境慎用。

Debian 默认出于安全考虑,不允许 root 直接 SSH 登录。早期我在自己的测试机、部分需要 root 排障的环境里,会临时打开这个限制——生产环境更推荐普通用户 + sudo,把下面当作历史备忘,而不是推荐做法。

步骤

1. 先给 root 设密码

用已有的普通用户登录后:

sudo passwd root

按提示输入两次新密码。

2. 改 SSH 配置

sudo vi /etc/ssh/sshd_config

找到类似:

PermitRootLogin without-password

改成:

PermitRootLogin yes

(有的镜像写的是 Prohibit-password 或直接 no,一律按你的目标改成 yes 才会允许密码登录 root。)

3. 重启 SSH

sudo service ssh restart

然后再试 ssh root@你的服务器。

安全提醒

  • 公网机器开 root 密码登录风险很高,优先用密钥,并考虑 fail2ban / 改端口。
  • 能 sudo 解决的,就别长期开 PermitRootLogin yes。
  • 改完务必留一个能登录的普通用户会话,避免 SSH 配错把自己锁外面。

为何记下

一人公司初期经常「一台 VPS 扛所有事」,装软件图省事会想直接 root。这条记录的是 Debian 8 时代如何打开限制;今天更应把它当成「知道怎么开,也知道为什么多数时候不该开」。排障临时打开,用完改回去,是更稳的习惯。

No comments yet