Yakit远程连接(本地windows+云服务器Linux)

Yakit远程连接(本地windows+云服务器Linux)

在Linux上安装Yakit后,想从Windows上连接,核心是利用Yakit的“远程模式”

Yakit采用的是客户端-服务端(C/S)架构。简单来说,你需要在Linux上启动一个yak grpc服务端,然后在Windows上的Yakit图形界面(GUI)作为客户端去连接它。所有耗时的扫描、发包工作都会在Linux服务器上进行,Windows客户端只负责展示和下发指令。

下面是具体的操作步骤。

第一步:在Linux上安装并启动Yak引擎

首先,确保Linux服务器上已经安装了Yak核心引擎。如果还没安装,可以执行以下命令:

bash<(curl-sS-Lhttp://oss.yaklang.io/install-latest-yak.sh)

安装完成后,可以用yak version命令验证是否成功。

第二步:在Linux上启动gRPC服务端

核心命令是在Linux终端中启动一个gRPC服务,并指定监听地址、端口、密码和加密方式。

yak grpc--host0.0.0.0--port8087--secretyour-strong-password--tls

参数说明

  • --host 0.0.0.0:监听所有网络接口,允许外部设备连接。
  • --port 8087:指定服务端口,可自行修改。
  • --secret your-strong-password务必设置一个强密码,防止未授权访问。
  • --tls:启用TLS加密,保障通信安全。

注意:直接运行上述命令,终端关闭后服务就会停止。如需长期运行,建议使用nohupsystemctl将其作为后台服务。

第三步:在Windows上配置Yakit客户端连接

  1. 打开Yakit客户端,进入设置页面。
  2. 找到切换连接模式的选项,将其从“本地”切换为**“远程”**。
  3. 在远程连接设置中,填入Linux服务器的IP和刚才设置的端口(例如192.168.1.100:8087),以及你在--secret中设置的密码。
  4. 保存设置,Yakit客户端便会尝试连接Linux上的服务端。

关键注意事项

  • 网络与防火墙:请确保Linux服务器的防火墙(如iptables)和云服务商的安全组策略,都允许外部访问你设定的端口(如8087)
  • 安全建议:在公网环境下,务必同时使用--tls--secret参数,这是保障连接安全的基本要求。
  • 免密证书登录(可选):如果不想每次输入密码,可以使用--gen-tls-crt build参数生成证书文件。但为简化操作,使用密码认证更直接。

简单来说,流程就是:在Linux上通过yak grpc命令启动服务端,然后在Windows的Yakit设置里将连接模式切换为“远程”并填入服务器信息。如果在操作中遇到连接问题,可以优先检查Linux服务器的防火墙设置。