从PuTTY换到SecureCRT之后,我才知道管30台服务器可以不用开30个窗口 - PC修复电脑医生

从PuTTY换到SecureCRT之后,我才知道管30台服务器可以不用开30个窗口 - PC修复电脑医生

image

省流版: 做了三年运维一直用PuTTY凑合,直到公司上了FIPS 140-2合规要求被迫换SecureCRT。用了两周发现标签页、串口连接、脚本自动化这些功能不是"锦上添花",是"换了个工种"。$99的License钱从省下来的窗口切换时间里早赚回来了。

下载:securecrt.ijinshan.com(v8.1.0,24.22 MB,可验MD5)


起因:不是我主动换的

三年运维,一直是PuTTY党。理由很简单:免费、轻量、够用。

直到去年公司上了安全合规审计,要求所有运维工具支持FIPS 140-2加密标准。PuTTY不支持。Xshell免费版也不支持。整个团队被要求统一换成SecureCRT。

当时心态:又要被迫学新工具,烦。

现在心态:还好被迫换了。


串口连接——这个功能直接把Xshell淘汰了

先说一个很多人不知道的事:Xshell不支持串口连接。 这是SecureCRT和Xshell之间最本质的功能差异,没有之一。

做网络的人应该秒懂。交换机、路由器初始配置必须走Console口——你买一台新的企业级交换机回来,没配IP、没开SSH,的配置入口就是Console口。这时候你需要一根USB转RJ45的Console线,一个支持Serial协议的终端。

SecureCRT配置串口连接:

Quick Connect (Alt+Q) → Protocol: Serial → Port: COM3
Baud rate: 9600  Data bits: 8  Stop bits: 1
Parity: None  Flow control: 取消勾选

连上之后,在一个窗口里左边跑Console输出,右边SSH连到其他设备查配置手册——多标签页在这里的价值不是方便,是工作方式变了。以前跑IDC机房要带两台笔记本(一台连Console一台查文档),现在一台搞定。

如果你主要做Linux运维不碰网络设备,这个功能可能对你没什么感觉。但只要你的工作涉及任何交换机、路由器、防火墙,SecureCRT的串口能力是刚需,PuTTY的串口功能太基础,Xshell压根没有。


会话管理——我再也回不去30个PuTTY窗口的日子了

以前用PuTTY管30台服务器是什么体验:

任务栏:
[Web-01] [Web-02] [Web-03] ... [Web-12] [DB-01] [DB-02] ...

30个独立窗口,图标小到只能看到半个字。找一台服务器的方法:凭记忆猜它在任务栏里第几个位置,点错了就继续点。更崩溃的是机房断网重连——30个窗口全断了,要一个一个重新打开、重新登录。

SecureCRT的做法完全不同。Session Manager里按项目建文件夹:

生产环境/├── Web-01 (192.168.1.101)├── Web-02 (192.168.1.102)└── DB-Master (192.168.1.200)
测试环境/├── Test-Web (10.0.0.51)└── Test-DB (10.0.0.52)
网络设备/├── Core-Switch (COM3)└── Firewall (192.168.1.1)

所有会话在一个窗口里以标签页形式打开。搜索框打IP或主机名直接定位。断网重连?右键 → Reconnect All,搞定。

还有一个功能叫 Send to All Sessions。比如要批量更新Nginx配置:

1. 连上所有Web服务器
2. 右键标签栏 → Send Command to All Sessions
3. 输入 nginx -s reload
4. 所有服务器同时执行

以前这个过程是:切到Web-01 → 敲命令 → 切到Web-02 → 敲命令 → ... → 切到Web-12 → 敲命令。12次窗口切换,12次"刚才敲到第几台了"的自我怀疑。有了批量发送,一步搞定。


脚本自动化——每天早上省出来的那杯咖啡时间

有没有人跟我一样,每天早上连上所有服务器的第一件事就是:

cd /opt/app/logs
tail -f access.log
top
df -h

每台服务器敲一遍,十几台下来键盘都快敲冒烟了。

SecureCRT支持登录脚本,VBScript、JScript、Python都可以。我写了个Python脚本,连上后自动切目录、tail日志、检查磁盘、发一个健康状态摘要到终端。早上到公司,打开SecureCRT,连上所有会话,泡杯咖啡回来,全部巡检结果已经静静地躺在屏幕上了。

网上搜 securecrt script example 能找到一堆现成模板,稍微改改就能用。配置一次管一年,每天省十分钟,三百天就是五十个小时——$99的License钱,按最低工资算都回来了。


几个配置好了就再也离不开的功能

Anti-idle 防断线

SSH连接放着不动,过几分钟防火墙给你掐了——这是运维日常最烦的小事。SecureCRT解决:

Session Options → Terminal → Anti-idle
→ 勾选 Send string
→ 间隔 60 秒
→ 字符串留空

原理是每60秒自动发一个空包保持连接活跃,防火墙以为你还在干活,不会掐线。

关键词高亮

Options → Global Options → Terminal → Appearance → Keywords 里配置:

error    → 红色背景
warning  → 黄色
critical → 红色加粗
success  → 绿色

配完之后看日志不需要一行行扫了,扫颜色就行。error红了一片就是出事了,全绿就是一切正常。这功能配好的时候,我觉得之前纯文本看日志的自己像个原始人。

自动日志记录

Session Options → Terminal → Log File
→ 自动记录所有会话输出
→ 按日期和主机名命名日志文件

金融行业的安全审计基本靠这个功能满足。出问题的时候翻日志比翻聊天记录靠谱一万倍——聊天记录里是"我记得上次好像改了什么",日志里是每一条命令输入的精确时间和内容。


踩过的坑:从PuTTY迁移过来要注意的事

坑一:PuTTY的.ppk私钥不能直接用

PuTTYgen生成的.ppk格式私钥不兼容SecureCRT。需要在PuTTYgen里:

Conversions → Export OpenSSH key → 保存为标准格式

然后用SecureCRT的Session Options → SSH2 → Authentication导入。

坑二:中文显示需要手动配

SecureCRT界面是纯英文,终端窗口默认编码也不是UTF-8。首次使用需要:

Options → Global Options → Default Session → Edit Default Settings
→ Appearance → Character encoding → UTF-8
→ Font → 选一个等宽中文字体(Consolas就行)

不配这一步的话,中文日志全是乱码。

坑三:安装路径不要有中文

安装到 D:\软件\SecureCRT\ 这种路径可能导致Session Manager加载异常。老老实实用默认的英文路径。


我来说说PuTTY、Xshell和SecureCRT到底怎么选

网上关于这三款工具的对比大多是功能列表对功能列表,看完该选哪个还是不知道。我给个实在的建议:

你的情况 选哪个 一句话理由
偶尔连一下服务器,不是运维 PuTTY 免费、轻量、装了就用
日常Linux运维,设备不超过10台 Xshell 中文界面、个人免费、够用
需要管理交换机/路由器 SecureCRT 串口连接是刚需,另两个没有
管20台以上服务器 SecureCRT 批量命令和多标签页省的时间远超$99
公司有安全合规要求 SecureCRT FIPS 140-2 + Kerberos,另两个过不了审计
开发者,偶尔SSH连开发机 PuTTY 别折腾,够用就行

PuTTY的优势是零成本、零学习曲线。劣势是没有标签页、没有串口、没有脚本——但如果你不需要这些,PuTTY就是最好的选择。

Xshell的优势是中文界面+个人免费,标签页和分组管理都做得不错。劣势是只支持Windows、不支持串口、商业使用要付费。

SecureCRT的优势是协议覆盖最全(SSH+Telnet+Serial一个工具搞定)、跨平台(Windows/macOS/Linux)、脚本自动化最强大。劣势就是收费$99起,界面全英文。

我的结论: 工具没好坏,看你的场景。如果我是只写代码的开发者,PuTTY够用了。如果我是管几台Linux服务器的运维,Xshell挺好的。但我的工作是网络设备+服务器混合管理,SecureCRT是同时覆盖这两类需求的选择。


关于下载和License——说几句实在的

网上搜"SecureCRT下载",第一页出来的结果里至少有三个不是渠道。vandyke.com是官网,但全英文、要注册、下载入口不显眼。还有securecrt.net、crt-ssh.com这些域名,不知道谁运营的。

更需要注意的是各种"绿色版""破解版"。看着省了$99,代价是可能被人在你管理的服务器上种了后门——运维的服务器权限是最值钱的攻击目标。

正版装完有30天全功能试用,觉得值就买,觉得不值卸载走人,零损失。

本站收录的是v8.1.0版本(24.22 MB,MD5: 47a70386547bce64c39c3ac3f8d730a1),下载后用 certutil -hashfile 可以自己校验完整性。

下载地址: https://securecrt.ijinshan.com/


用了三年PuTTY、一年Xshell、到现在两年SecureCRT,说实话如果现在让我回去用PuTTY管30台服务器,我是不愿意的。不是PuTTY不好——是管30台服务器的需求变了,工具也得跟着变。