Installieren und Konfigurieren von SSH auf Ubuntu: Complete Guide
Erfahren Sie, wie Sie einen OpenSSH-Server auf Ubuntu installieren, starten und konfigurieren. Folgen Sie unserem SEO-freundlichen Leitfaden für einen sicheren Fernzugriff auf Ihren Server.

SSH (Akronym für Secure Shell) ist der Industriestandard für sicheren Fernzugriff auf Linux/Unix-Server. Mit diesem Client-Server-Protokoll können Sie Befehle ausführen und Remote-Dateien in absoluter Sicherheit verwalten. Der für diesen Dienst verantwortliche Dämon heißt SSHD und hört standardmäßig TCP-Port 22 in Betriebssystemen wie Ubuntu. Dank der leistungsstarken -Suite können Systemadministratoren veraltete und unsichere Protokolle wie rsh, telnet und ftp dauerhaft aufgeben und so eine Ende-zu-Ende-verschlüsselte Kommunikation gewährleisten, die immun gegen Netzwerkabhörungen ist.
Bereiten Sie Ubuntu #
Der erste Vorgang, der vor der Installation von SSH auf Ubuntu durchgeführt wird, ist die Aktualisierung der apt-Paketliste auf die neuesten Versionen. Dieser Schritt garantiert Stabilität und verhindert Softwarekonflikte. Öffnen Sie das Terminal und geben Sie den folgenden Befehl ein:
sudo apt update && sudo apt upgrade
SSH auf Ubuntu installieren #
In der Regel ist das OpenSSH-Serverpaket nicht auf den Desktop-Versionen des Betriebssystems vorinstalliert. Wir fahren dann mit der manuellen Installation fort, indem wir im Terminal eingeben:
sudo apt install openssh-server
Das System beginnt mit dem Herunterladen und Installieren der notwendigen Abhängigkeiten. Bestätigen Sie, indem Sie auf verschiedene Systemaufforderungen “Ja” (oder “Y”) antworten, um den Prozess abzuschließen.
Start SSH #
Sobald die Installation abgeschlossen ist, ist es wichtig, den SSHD-Dienst im Hintergrund mit dem Systemctl-Management-Tool zu aktivieren und zu starten:
sudo systemctl enable --now ssh
Das Hinzufügen des --now-Schlüssels ist eine äußerst nützliche Verknüpfung: Er initiiert sofort den Daemon und ermöglicht ihm gleichzeitig, jeden Systemneustart automatisch zu starten.
Um sicherzustellen, dass der OpenSSH-Dienst aktiviert ist und fehlerfrei funktioniert, führen Sie eine schnelle Statusüberprüfung durch:
sudo systemctl status ssh
Wenn alles gut gelaufen ist, zeigt die Ausgabe die Wörter Aktiv: aktiv (laufend). Drücken Sie Q auf der Tastatur, um den Statusbildschirm zu verlassen.
Wenn Sie den Fernzugriff auf den Server aus Wartungs- oder Sicherheitsgründen beenden müssen, können Sie den Dienst wie folgt deaktivieren:
sudo systemctl disable ssh
Dieser Befehl deaktiviert den Dienst und verhindert, dass er die Maschine automatisch einschaltet.
Firewall konfigurieren #
Bevor Sie eine externe Verbindung über SSH versuchen, müssen Sie überprüfen, ob die Firewall für die Annahme eingehender Anfragen konfiguriert ist. Für detaillierte Informationen zu Sicherheitskriterien siehe Offizielle Ubuntu Dokumentation auf UFW.
In unserem Fall verwenden wir unsere eigene UFW (Uncomplicated Firewall), den Ubuntu-Standard. Wir führen staatliche Kontrolle durch:
sudo ufw status
In der generierten Ausgabe sollten Sie bestätigen, dass SSH-Verkehr erlaubt ist (ALLOW). Wenn Sie keine Regeln für Port 22 oder für OpenSSH-Profil sehen, müssen Sie eingehende Verbindungen zulassen, indem Sie diese Anweisung eingeben:
sudo ufw allow ssh
Verbindung zum Server #
Nach der Konfiguration von Daemon und Firewall ist Ihr Server endlich bereit, Verbindungsanforderungen von entfernten Clients zu empfangen.
Um den Link herzustellen, benötigen Sie drei Elemente: Protokoll, Server-IP-Adresse (oder Domainname) und Benutzername (Benutzername), der den Zugriff auf den Remote-Server ermöglicht.
Geben Sie vom Terminal Ihres lokalen Computers den Befehl ein, der die folgende Syntax berücksichtigt:
ssh username@indirizzo_IP
Alternativ, wenn eine gültige Web-Domain mit dem Server verbunden ist:
ssh username@dominio
FAQ – Häufig gestellte Fragen zu SSH und Ubuntu #
1. Was ist die Standardtür von SSH und warum ändern? #
Der dem SSH-Protokoll zugewiesene Standardport ist TCP 22. Viele Systemadministratoren und devOps bevorzugen es, sie zu ändern, indem sie auf die /etc/ssh/sshd_config-Datei reagieren. Das Ändern des Ports ist eine nützliche Strategie, um automatisierte Netzwerkscans zu umgehen und Brute-Force-Zugriffsversuche für Standarddienste zu minimieren.
2. Was ist der wesentliche Unterschied zwischen SSH und Telnet? #
Der Hauptunterschied ist die Sicherheit. Telnet sendet Datenpakete (einschließlich Benutzername und Passwort) im Klartext, wodurch sie durch Paketschnüffeln anfällig für Diebstahl werden. SSH hingegen erstellt einen virtuellen Tunnel, der auf einer starken Verschlüsselung basiert und sicherstellt, dass niemand den zwischen Client und Server ausgetauschten Datenverkehr abfangen oder manipulieren kann.
3. Wie kann ich die Sicherheit meines OpenSSH-Servers erhöhen? #
Um Ihren Ubuntu-Server zu bewaffnen, wird dringend empfohlen, den direkten Zugriff auf den Administrator-Benutzer zu deaktivieren, indem Sie die PermitRootLogin no-Direktive ändern. Darüber hinaus wird durch die Deaktivierung der Authentifizierung durch traditionelles Passwort zugunsten der Verwendung eines SSH-Kryptographieschlüsselpaares (öffentlich/privat) sichergestellt, dass sich nur autorisierte Computer mit dem richtigen Zertifikat anmelden können.

