Debian 默认出于安全考虑,不允许 root 直接 SSH 登录。早期我在自己的测试机、部分需要 root 排障的环境里,会临时打开这个限制——生产环境更推荐普通用户 + sudo,把下面当作历史备忘,而不是推荐做法。
步骤
1. 先给 root 设密码
用已有的普通用户登录后:
sudo passwd root按提示输入两次新密码。
2. 改 SSH 配置
sudo vi /etc/ssh/sshd_config找到类似:
PermitRootLogin without-password改成:
PermitRootLogin yes(有的镜像写的是 Prohibit-password 或直接 no,一律按你的目标改成 yes 才会允许密码登录 root。)
3. 重启 SSH
sudo service ssh restart然后再试 ssh root@你的服务器。
安全提醒
- 公网机器开 root 密码登录风险很高,优先用密钥,并考虑 fail2ban / 改端口。
- 能 sudo 解决的,就别长期开
PermitRootLogin yes。 - 改完务必留一个能登录的普通用户会话,避免 SSH 配错把自己锁外面。
为何记下
一人公司初期经常「一台 VPS 扛所有事」,装软件图省事会想直接 root。这条记录的是 Debian 8 时代如何打开限制;今天更应把它当成「知道怎么开,也知道为什么多数时候不该开」。排障临时打开,用完改回去,是更稳的习惯。




No comments yet