<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>SSH on Echo Eatta</title>
		<link>https://eatta.cn/tags/ssh/</link>
		<description>Recent content in SSH on Echo Eatta</description>
		<generator>Hugo</generator>
		<language>zh-Hans</language>
		
		
		
			<copyright>© 2026 Echo Eatta. [蜀ICP备2025125428号](https://beian.miit.gov.cn/) [川公网安备51010502015297号](https://beian.mps.gov.cn/#/query/webSearch)</copyright>
		
		
			<lastBuildDate>Thu, 11 Jun 2026 19:29:11 +0800</lastBuildDate>
		
			<atom:link href="https://eatta.cn/tags/ssh/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>开启 Linux/Fedora 远程 SSH 访问</title>
				<link>https://eatta.cn/posts/linux-ssh-remote-access/</link>
				<pubDate>Thu, 11 Jun 2026 19:29:11 +0800</pubDate>
				<guid>https://eatta.cn/posts/linux-ssh-remote-access/</guid>
				<description>&lt;p&gt;办公室里的个人电脑是 Win+Fedora 双系统，在家里偶尔会有访问 Fedora 的需要，内网穿透方案选择的是 &lt;code&gt;Zerotier-One&lt;/code&gt;，远程连接使用 ssh。这里记录一下如何开启 &lt;code&gt;Linux/Fedora&lt;/code&gt; 的远程 ssh 访问。&lt;/p&gt;&#xA;&lt;h1 id=&#34;启动-ssh-服务并设置开机自启&#34; class=&#34;relative group&#34;&gt;启动 SSH 服务并设置开机自启 &lt;span class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100&#34;&gt;&lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34; style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e5%90%af%e5%8a%a8-ssh-%e6%9c%8d%e5%8a%a1%e5%b9%b6%e8%ae%be%e7%bd%ae%e5%bc%80%e6%9c%ba%e8%87%aa%e5%90%af&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&lt;/span&gt;&lt;/h1&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 启动服务&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo systemctl start sshd   &lt;span class=&#34;c1&#34;&gt;# 部分系统服务名为 ssh（如Ubuntu）&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo systemctl start ssh    &lt;span class=&#34;c1&#34;&gt;# 若上述失败，尝试此命令&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 设置开机自启&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo systemctl &lt;span class=&#34;nb&#34;&gt;enable&lt;/span&gt; sshd&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h1 id=&#34;配置防火墙&#34; class=&#34;relative group&#34;&gt;配置防火墙 &lt;span class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100&#34;&gt;&lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34; style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e9%85%8d%e7%bd%ae%e9%98%b2%e7%81%ab%e5%a2%99&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&lt;/span&gt;&lt;/h1&gt;&lt;h2 id=&#34;防火墙开放-ssh-服务端口&#34; class=&#34;relative group&#34;&gt;防火墙开放 ssh 服务端口 &lt;span class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100&#34;&gt;&lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34; style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e9%98%b2%e7%81%ab%e5%a2%99%e5%bc%80%e6%94%be-ssh-%e6%9c%8d%e5%8a%a1%e7%ab%af%e5%8f%a3&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo firewall-cmd --permanent --add-service&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;ssh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;c1&#34;&gt;# 因为下面会修改ssh的默认端口为2222，这里需要防火墙放开端口&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo firewall-cmd --permanent --add-port&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;2222/tcp&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo firewall-cmd --reload&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;设置-selinux-自定义端口&#34; class=&#34;relative group&#34;&gt;设置 SELinux 自定义端口 &lt;span class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100&#34;&gt;&lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34; style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e8%ae%be%e7%bd%ae-selinux-%e8%87%aa%e5%ae%9a%e4%b9%89%e7%ab%af%e5%8f%a3&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;&lt;p&gt;CentOS 和 Fedora 的 SELinux 会拦截自定义 ssh 端口，需要添加自定义规则&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
