SecureCRT配置SSH协议步骤

先说说准备工作。要远程管服务器,SSH服务是必须的。怎么确认?在服务器上跑个ss -ltnp | grep sshd,看到输出里有sshd就说明服务在跑。没启动?sudo systemctl start sshd搞定,再顺手sudo systemctl enable sshd让它开机自启。然后,手头得有服务器IP或域名、用户名——比如root——以及认证方式:密码或密钥。密钥更安全,但密码更省事,看个人需求。
1. 前提准备
- 确保目标服务器已开启SSH服务(可通过
ss -ltnp | grep sshd命令检查,未启动则用sudo systemctl start sshd启动,并设置开机启动sudo systemctl enable sshd); - 准备连接信息:服务器IP/域名、用户名(如
root或普通用户)、认证方式(密码或密钥,密钥认证更安全)。
2. 创建新会话
打开SecureCRT,有两种姿势进入配置界面:
- 方式一:菜单栏点
File > New Connection...,适合想一步步仔细设置的情况; - 方式二:工具栏那个闪电图标,或者按
Ctrl+N,直接快速填信息,适合老手。
3. 配置基础连接参数
在连接向导或快速连接窗口里,填这些核心信息:
- 协议类型:选
SSH2,安全第一;如果服务器老掉牙,可以选SSH让它自动适配,但能选SSH2就别选别的; - 主机名/IP:输入服务器IP或域名,比如
192.168.1.100; - 端口号:默认是
22,如果服务器改过端口,这里得同步改; - 用户名:比如
ubuntu,别填错。
4. 设置认证方式
① 密码认证(常用)
- 在“认证”步骤里,勾选
Password; - 输入密码,点
Finish收工; - 第一次连会弹个提示“接受服务器密钥”,点
Accept & Sa ve保存指纹,以后就不弹了。
② 密钥认证(更安全)
- 提前生成密钥对。公钥
id_rsa.pub放服务器~/.ssh/authorized_keys里,私钥id_rsa留在本地; - 在会话属性里,进
Connection > SSH > Authentication标签页; - 选
Public Key,点Add导入本地私钥。SecureCRT爱用.ppk格式,如果私钥是.pem,得用PuTTYgen转一下; - 配好后,连服务器就不用输密码了。但注意,私钥文件权限要设成
600——chmod 600 id_rsa。
5. 配置会话属性(可选但推荐)
创建或编辑会话后,右键会话名选Properties...,可以调一堆选项:
- Session标签:改个名字,比如
Linux_Server,选个图标,方便识别; - Terminal标签:调字体、大小、颜色方案。推荐
Consolas字体,12-14号,字符编码设UTF-8,避免乱码; - Log标签:勾
Enable logging,设个日志路径,比如D:SSH_Logsserver.log,方便以后查问题; - SSH标签:确认版本是
SSH2,选加密算法——AES-256-CBC或ChaCha20-Poly1305都行,别用3DES这种弱鸡; - Appearance标签:调字体、背景色,看着顺眼就行。
6. 保存并连接
- 所有配置搞定后,点
OK保存会话; - 双击会话列表里的名字,就能连上服务器;
- 连上后,看到终端界面,直接敲命令远程管理。
常见问题解决
- 连接被拒绝:查IP对不对、SSH服务启没、防火墙放行端口22了没(
sudo ufw allow ssh); - 认证失败:确认密码对不对,密钥认证查私钥格式(
.ppk)和权限(600); - 会话乱码:在
Terminal > Appearance里把字符编码设成UTF-8,换字体如Consolas。