在阿里云轻量应用服务器(Lighthouse)上配置跨平台远程访问,核心是开放安全组端口 + 配置 SSH/RDP 服务 + 使用统一客户端连接。以下是详细步骤(以 Linux 为例,Windows 同理可类比):
✅ 一、基础准备
- 确认实例类型
- 轻量应用服务器默认已预装 SSH(Linux)或远程桌面(Windows Server),无需额外安装。
- 获取连接信息
- 登录 阿里云控制台 → 轻量应用服务器 → 找到目标实例 → 查看「公网 IP」「用户名」(如
root/ubuntu)、「初始密码」或「密钥对」。
- 登录 阿里云控制台 → 轻量应用服务器 → 找到目标实例 → 查看「公网 IP」「用户名」(如
🔐 二、配置安全组(关键!)
⚠️ 未开放端口会导致连接被拒绝(Connection refused / Timeout)
-
进入实例详情页 → 网络与安全 → 安全组 → 点击对应规则集(通常为
default)。 -
添加入方向规则: 协议类型 端口范围 授权对象 说明 TCP 22(SSH)0.0.0.0/0或指定 IPLinux 远程登录 TCP 3389(RDP)0.0.0.0/0或指定 IPWindows 远程桌面 可选 443/800.0.0.0/0Web 服务访问 💡 建议:生产环境避免
0.0.0.0/0,改为仅允许你当前公网 IP(可在浏览器搜“我的IP”获取)。 -
保存规则(生效通常 <1 分钟)。
🖥️ 三、服务端配置(根据系统选择)
▶ Linux 示例(Ubuntu/CentOS)
# 检查 SSH 是否运行
sudo systemctl status sshd
# 若未启动,启用并设置开机自启
sudo systemctl enable --now sshd
# 修改配置(可选:禁用 root 登录、改用密钥认证)
sudo vim /etc/ssh/sshd_config
# 确保以下行存在且正确:
# PermitRootLogin yes # 或 no(推荐用普通用户+sudo)
# PasswordAuthentication yes # 若不用密钥则需开启
# Port 22 # 默认端口,勿随意改
# 重启 SSH 服务
sudo systemctl restart sshd
▶ Windows Server 示例
- 默认已启用远程桌面;
- 若无法连接,检查:
- 控制面板 → 系统 → 远程 → 勾选「允许远程连接到此计算机」;
- 防火墙中允许
Remote Desktop(端口 3389)。
🌍 四、跨平台客户端连接方式
| 平台 | 推荐工具 | 命令/操作示例 |
|---|---|---|
| macOS/Linux | 终端内置 ssh |
ssh root@<公网IP> |
| Windows | PowerShell / CMD | ssh root@<公网IP>(Win10+ 自带 OpenSSH)或下载 MobaXterm / PuTTY |
| 跨平台通用 | VS Code Remote-SSH | 安装插件 → 右下角绿色箭头 → Connect to Host → 输入 root@<公网IP> |
| 图形界面 | Xshell / SecureCRT / Remmina | 新建会话 → 协议选 SSH/RDP → 填入 IP、用户名、密码 |
🔒 安全增强建议:
优先使用 SSH 密钥对(比密码更安全):
# 本地生成密钥(若已有可跳过) ssh-keygen -t ed25519 -C "your_email@example.com" # 将公钥上传到服务器 cat ~/.ssh/id_ed25519.pub | ssh root@<公网IP> 'cat >> ~/.ssh/authorized_keys' chmod 600 ~/.ssh/authorized_keys- 配合 Cloudflare Tunnel 或 FRP 实现X_X(无需开放公网端口,适合高安全场景)。
🧪 五、验证连接
# 测试连通性
ping <公网IP> # 注意:部分云厂商禁 ping,失败属正常
telnet <公网IP> 22 # 成功显示空白屏或 SSH banner
# 实际登录
ssh root@<公网IP>
❗ 常见问题排查
| 现象 | 可能原因 | 解决方案 |
|---|---|---|
Connection timed out |
安全组未放行端口 / 防火墙拦截 | 检查安全组 & 系统防火墙(ufw disable / firewall-cmd --remove-service=ssh) |
Permission denied (publickey,password) |
密码错误 / 未配密钥 / 权限问题 | 重置密码(控制台操作)或检查 ~/.ssh/authorized_keys 权限(应为 600) |
| 连接后立刻断开 | 资源不足 / 配置错误 | 查看 /var/log/auth.log(Ubuntu)或 /var/log/secure(CentOS)日志 |
需要我为你提供:
- 📝 自动化部署脚本(一键配置 SSH+ 安全组)?
- 🔁 如何通过 Cloudflare Tunnel 免公网 IP 访问?
- 🖼️ Windows 远程桌面图形化连接教程截图指引?
欢迎告诉我你的具体需求(系统类型、操作系统版本、是否需多用户/图形界面等),我可进一步定制方案。
PHPWP博客