今天这篇教程,咱们就跳过“怎么连服务器”这种基础问题,直奔三个能让你的运维效率原地起飞的高频场景:批量管理多台服务器、用SSH隧道绕过端口限制、以及如何用密钥登录避免踩坑。全是实战干货。

场景一:同时指挥几十台服务器?批量操作了解一下

如果你手头管理的服务器超过三台,一定会遇到这种场景:需要在所有机器上同时执行一条命令——比如统一查看磁盘空间,或者批量更新某个配置文件。

传统方式是开一堆终端窗口,一个一个敲,效率低还容易漏。FinalShell 的批量执行命令功能就是为解决这个问题设计的

操作步骤非常简单:

  1. 在左侧的连接管理器里,按住 Ctrl 键(Mac 上是 Command 键)同时选中多台服务器。

  2. 在选中的任意一个连接上右键点击,选择 “批量输入命令” (不同版本叫法略有差异,类似“批量执行命令”或“发送命令到所有会话”)

  3. 在弹出的输入框中,敲入你想要执行的命令,比如 df -h 或 uptime,点击确定。

  4. 所有被选中的服务器终端会同时执行这条命令,并返回结果。

这个功能特别适合小规模集群的日常巡检。如果是更复杂的脚本,你也可以先把脚本上传到各台服务器的相同路径,然后通过这个功能统一执行脚本

小提示:执行批量命令时,最好先用 echo "test" 这类无害命令测试一下连接是否都正常,避免因为某台机器卡住导致整个流程阻塞

场景二:内网穿透不求人:用SSH隧道访问任意端口

很多时候,出于安全考虑,服务器上只有 22 端口(SSH)是对外开放的。但你的应用或数据库(比如 MySQL 的 3306 端口、Redis 的 6379 端口)跑在内网,你本地又想直接连上去调试,怎么办?

这时候就可以利用 FinalShell 的 SSH隧道(端口转发) 功能。它的核心思路是:利用已经建立的 SSH 连接,在本地和服务器目标端口之间搭建一条“加密通道”

配置方法:

  1. 在已经连接成功的服务器会话标签页上,点击顶部工具栏的 “隧道” 图标(通常是一个小插头或端口转发的图形)。

  2. 选择 “添加本地隧道”(最常见的使用场景)

  3. 填写关键参数:

    • 源端口(本地端口):填写一个你本地电脑闲置的端口,比如 3307

    • 目标地址:填写内网中实际提供服务的地址。如果服务就在这台服务器本机,填 127.0.0.1;如果在这台服务器能访问到的其他内网机器,填对应的内网IP。

    • 目标端口:填服务实际监听的端口,比如 MySQL 的 3306

  4. 点击确定,隧道就建立好了。

之后,你在本地电脑上连接 127.0.0.1:3307,就相当于在安全地访问服务器内网的 3306 端口从此告别为了开一个端口去改防火墙配置的麻烦

补充说明:FinalShell 的隧道支持本地转发、远程转发和动态转发三种模式,日常运维中最常用的是本地转发

场景三:关于密钥登录,一个新版系统的“坑”与解法

使用 SSH 密钥登录比密码更安全,这个观念越来越普及了。但如果你用的是最新版的 Ubuntu 或 CentOS Stream 9 这类系统,可能会遇到一个“坑”:明明密钥配置对了,FinalShell 却死活连不上

这并不是 FinalShell 的 Bug,而是新系统 OpenSSH 的安全策略升级导致的。出于安全考虑,新版 OpenSSH 默认禁用了 ssh-rsa 这个相对老旧的签名算法,而 FinalShell 早期版本默认使用的恰好是这个算法

如果你遇到了这个报错,有两个解决办法:

  1. 最推荐的方案(治本)改用 ECDSA 或 Ed25519 类型的密钥。在生成密钥对时,避免使用默认的 RSA 类型,选择更安全、兼容性更好的 ed25519 算法。这是未来的方向,强烈建议养成这个习惯

  2. 临时方案(治标):在服务器端的 SSH 配置文件 /etc/ssh/sshd_config 中,添加一行 PubkeyAcceptedAlgorithms=+ssh-rsa,然后重启 SSH 服务 systemctl restart sshd注意:这会重新开启一个不安全的旧算法,有安全风险,仅建议在临时测试环境使用

几个让操作更丝滑的“小动作”

除了上面三个大场景,还有几个能显著提升体验的小技巧:

  • 目录书签:在 SFTP 文件管理区,经常会反复进入 /var/log/nginx 或 /opt/app/config 这类深层目录。在目标文件夹上右键,选“添加到书签”,之后就能一键直达

  • 智能历史命令:按 Ctrl + R(Mac 上是 Command + R),可以调出历史命令搜索框,输入关键词就能快速匹配之前敲过的长命令,不用翻半天记录

  • 自定义快捷键:在“设置”->“快捷键”里,可以把“新建连接”、“打开文件传输”等常用操作绑定成自己习惯的组合键

最后提一句:本文提到的“批量执行”、“隧道”和“新版密钥兼容性”,对应了服务器管理从单机到集群、从网络受限到穿透、从基础认证到安全升级的进阶路径。这些功能用好,你的运维工作流会顺手很多。

FinalShell声明:FinalShell站所有内容,资源,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。