您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

盘点流行的SSH客户端

时间:2019-11-04 10:17:21  来源:  作者:
盘点流行的SSH客户端

 

盘点流行的SSH客户端

自从windows流行以来,其上的病毒木马从未消停过,直到官方的防病毒软件Windows Defender比较给力才消停点。

FileZilla FTP客户端、PuTTY中文版木马事件,Xshell后门事件,SecureCRT还没有出过事故。

很多攻防实验和教程都拿开源的Notepad++当祭品。使用开源软件需谨慎,一定要去官方网站下载!

本文是比较较真的盘点,会给出其官方网站,源码地址,更新活跃情况等。

OpenSSH

官方网站:http://www.openssh.com/

源码:https://anongit.mindrot.org/openssh.git

使用最为广泛的SSH客户端,linuxmac等系统内置的SSH客户端。发布的就是源码,需要编译安装,有漏洞也会及时修复,目前开发还是很活跃。 可惜没有Windows的GUI版本。高版本的Windows也自带有OpenSSH,但是命令行版本,鉴于CMD和PowerShell的奇特编码和设置,用的人并不多。 安装Git后也会自带一个Cygwin版的OpenSSH,同样较奇特。

PuTTY

官方网站:https://www.chiark.greenend.org.uk/~sgtatham/putty/

源码:https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html

有木马的是恶意改版的,原版的还是很不错的。目前还在开发维护中,在下载页面可以直接下载源码包,和二进制同时发布,也有编译指南,还是很 良心的,Windows上使用的人数应该是排在前三的。

XShell

官方网站:https://www.netsarang.com/

源码:2333

后门事件,官方说是一个远程漏洞,2333!尽管曾经有后门,但是这并不是一个免费软件,仅仅对家庭和学校用户免费,还得注册。而且,这也不是 一个开源软件,所以没有源码可以下载。Windows上使用的人也不少,毕竟个人用户免费,功能也很多。目前也在积极更新和维护。

SecureCRT

官方网站:https://www.vandyke.com/products/securecrt/

源码:2333

全平台支持,支持IOS。典型的商业软件,积极更新和维护是肯定的,功能也是特别丰富,据说市场占有率第一。

MobaXterm

官方网站:https://mobaxterm.mobatek.net/

源码:https://download.mobatek.net/sources/

虽然是开源,但是都是很旧版本的源码,只能说是半开源。支持企业定制,免费版有一些使用上的限制,支持众多协议,众多工具。目前也在积极更 新和维护。自带一个Cygwin。

mRemoteNG

官方网站:https://mremoteng.org/

源码:https://github.com/mRemoteNG/mRemoteNG

这个GitHub上还是很流行的,有3.6k的star,不过没有使用过,也是支持众多协议。软件本身是GPL协议的,后门应该是没有的。目前也在积极更 新和维护。

WinSCP

官方网站:https://winscp.net/

源码:https://sourceforge.net/projects/winscp/files/WinSCP/5.15.5/

GPL协议的FTP类工具,因其支持SFTP,也支持SSH,算是SSH客户端,不过一般用于上传代码。官网说:"Apart from various contributions, WinSCP is mostly a one-man project. The man is me, Martin Prikryl.",很有良心的作者。支持中文,目前也在积极更新和维护。

JuiceSSH

官方网站:https://www.juicessh.com/

源码:2333

这个是Android上的SSH客户端,高级付费版支持动态转发,手机上的使用体验还是很好的。2017年后就没有更新了。

其他

相信还有很多,比如Android版的阿里云居然也带一个,Web版的SSH堡垒机GateOne。

安全建议:

SSH服务端修改默认端口,避免大概率被扫描到,如果能使用安全组和防火墙限制入口更好。

再就是密码不能太简单,至少8位,至少包含数字字母大小写,想更安全也要有特殊字符,千万不要将密码写在文本里,也不要写在别人接触到的地方。密码也不要和其他账号密码重复,公网的机器一般都需要安装denyhosts。

免密码登录一点也不酷,多个服务器,意味着破解了一个,其他的不攻自破。至少也要给私钥加个密码。

不要以为SSH很安全,就没事,机器上装的每个服务,每个监听的端口都要仔细分析有没有漏洞,如果有众所周知的漏洞,例如redis任意代码执行, SSH再安全也是没有用的,一步步提权,有root权限SSH不是不攻自破?

尽量不要允许root登录SSH。

使用功能简单,代码开源的PuTTY,或正版商业软件SecureCRT作为客户端。



Tags:SSH客户端   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除,谢谢。
▌相关推荐
最开始接触电脑的时候,是因为网络游戏,那时候就是只会用开关机和玩游戏,后来自学转行到IT界之后,就慢慢的接触到了Linux系统了。要远程操作Linux的话还是得靠SSH工具,一般来说,Lin...【详细内容】
2020-09-14  Tags: SSH客户端  点击:(59)  评论:(0)  加入收藏
作为开发者的话,经常需要使用SSH命令连接到各类终端上,一个好用的SSH软件可以让整个过程方便很多。下面我就给大家介绍一下我认为比较好用的几个SSH客户端吧。 MobaXterm这是...【详细内容】
2020-03-06  Tags: SSH客户端  点击:(47)  评论:(0)  加入收藏
盘点流行的SSH客户端自从Windows流行以来,其上的病毒木马从未消停过,直到官方的防病毒软件Windows Defender比较给力才消停点。FileZilla FTP客户端、PuTTY中文版木马事件,Xsh...【详细内容】
2019-11-04  Tags: SSH客户端  点击:(51)  评论:(0)  加入收藏
▌简易百科推荐
这里来详细了解一下Sip协议。以下内容大致分为以下几个部分: 协议简介 两种Sip会话模式Session Model与Pager Model; Sip 消息体结构 Sip 消息举例一、Sip协议简介:SIP(Session...【详细内容】
2021-07-14  移动信息杂谈    Tags:SIP 协议   点击:(7)  评论:(0)  加入收藏
从字面意义上讲,有人可能会认为 TCP/IP 是指 TCP 和 IP 两种协议。实际生活当中有时也确实就是指这两种协议。然而在很多情况下,它只是利用 IP 进行通信时所必须用到的协议群...【详细内容】
2021-07-14  一一的妈妈哈哈    Tags:TCP/IP协议   点击:(2)  评论:(0)  加入收藏
最近,有不少同学都在问我这个问题。其实无论是哪个行业、哪个岗位,每个人都对自己的岗位有一个“核心”技术的理解。就像做网工,我总觉得理论扎实和学习能力才是最重要的技术,而...【详细内容】
2021-07-12  网络工程师俱乐部  公众号  Tags:网络工程师   点击:(5)  评论:(0)  加入收藏
“引擎”的潜台词就是增长,不增长就意味着被别人蚕食。最近关注到字节跳动的巨量引擎和快手的磁力引擎这两大“引擎”,是因为在朋友圈里先后看到这两家做的两组相似性颇高的营...【详细内容】
2021-07-12  未来价值研究院    Tags:巨量引擎   点击:(5)  评论:(0)  加入收藏
SSL 缩写 Secure Socket Layer ,是几十年前网景公司制定的保证服务器和客户端安全通信的一种协议,大量使用在http的安全通信中,这里的安全通信有两层含义: 通信双方身份的认证 ...【详细内容】
2021-07-09  尚硅谷教育    Tags:SSL   点击:(5)  评论:(0)  加入收藏
之前有读者问了我这么个问题: 大致问题是,TCP 的 Keepalive 和 HTTP 的 Keep-Alive 是一个东西吗?这是个好问题,应该有不少人都会搞混,因为这两个东西看上去太像了,很容易误以为是...【详细内容】
2021-07-09  小林Coding  公众号  Tags:Keepalive   点击:(6)  评论:(0)  加入收藏
网络即服务(NaaS),指客户可以通过互联网访问第三方网络传输服务,并采用基于订阅模式的付费方式。NaaS使企业能够在4-7层“如软件定义广域网 (SD-WAN)和应用交付控制器(ADC)”...【详细内容】
2021-07-06  IT168企业级    Tags:NaaS   点击:(9)  评论:(0)  加入收藏
IT之家 7 月 4 日消息 今日中国电信再次在微博进行科普,带来的是晚上睡觉要不要关闭 WiFi 路由器的问题。官方表示,我们平常使用的 WiFi 无线电波,属于“非电离辐射”,辐射剂量...【详细内容】
2021-07-05    IT之家  Tags: 路由器   点击:(9)  评论:(0)  加入收藏
今年 6 月 17 日下午,在线服务普遍中断。在澳大利亚,它影响了该国三大银行、国家邮政服务、国家储备银行和一家航空公司。距离澳大利亚更远的地方,停电影响了香港证券交易所和...【详细内容】
2021-07-05  飞鱼在浪屿    Tags:CDN   点击:(14)  评论:(0)  加入收藏
RPC(Remote Procedure Call),是一个大家既熟悉又陌生的词,只要涉及到通信,必然需要某种网络协议。我们很可能用过HTTP,那么RPC又和HTTP有什么区别呢?RPC还有什么特点,常见的选型有哪...【详细内容】
2021-07-04  linux技术栈    Tags:RPC   点击:(23)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条