SSH 安全运维

理解、排查并恢复 SSH 访问

系统理解远程访问背后的身份格式、密钥选择、授权层、主机验证和恢复路径。

推荐顺序

按步骤阅读,也可以直接解决当前问题

S01

SSH 登录秘钥科普:Ed25519、ECDSA、RSA、FIDO2 与证书的深度比较

SSH 秘钥并不是单一概念:算法、私钥文件格式、硬件保护和证书策略解决的是不同问题。本文系统比较主流方案的安全性、兼容性、性能、运维成本和应用场景,并给出个人服务器、团队与生产集群的选择建议。

↗
S02

SSH 秘钥格式详解:为什么 Mac 与 iPhone 可能需要不同私钥文件

用一套可验证的流程,在 Mac、iPhone 与 Linux 服务器之间安全使用 Ed25519 身份,区分 OpenSSH、PKCS8、公钥和算法。

↗
S03

SSH Permission denied(publickey)排查:按层定位公钥认证失败

按网络、主机身份、客户端选钥、服务器授权、文件权限和账户策略逐层排查 SSH 公钥登录失败。

↗
S04

SSH 主机密钥已更改:重建服务器与复用 IP 时的安全恢复指南

区分合法的服务器重建与中间人风险,在删除旧 known_hosts 记录前验证新指纹,并只清理准确的过期条目。

↗
S05

Mac、iPhone 与远程开发工具之间更安全的 SSH 秘钥工作流

设计可恢复、可审计、易撤销的跨设备 SSH 配置,避免通过聊天传递私钥或关闭主机验证。

↗