今天这篇教程,咱们就跳过“怎么连服务器”这种基础问题,直奔三个能让你的运维效率原地起飞的高频场景:批量管理多台服务器、用SSH隧道绕过端口限制、以及如何用密钥登录避免踩坑。全是实战干货。
场景一:同时指挥几十台服务器?批量操作了解一下
如果你手头管理的服务器超过三台,一定会遇到这种场景:需要在所有机器上同时执行一条命令——比如统一查看磁盘空间,或者批量更新某个配置文件。
传统方式是开一堆终端窗口,一个一个敲,效率低还容易漏。FinalShell 的批量执行命令功能就是为解决这个问题设计的。
操作步骤非常简单:
-
在左侧的连接管理器里,按住
Ctrl键(Mac 上是Command键)同时选中多台服务器。 -
在选中的任意一个连接上右键点击,选择 “批量输入命令” (不同版本叫法略有差异,类似“批量执行命令”或“发送命令到所有会话”)。
-
在弹出的输入框中,敲入你想要执行的命令,比如
df -h或uptime,点击确定。 -
所有被选中的服务器终端会同时执行这条命令,并返回结果。
这个功能特别适合小规模集群的日常巡检。如果是更复杂的脚本,你也可以先把脚本上传到各台服务器的相同路径,然后通过这个功能统一执行脚本。
小提示:执行批量命令时,最好先用 echo "test" 这类无害命令测试一下连接是否都正常,避免因为某台机器卡住导致整个流程阻塞。
场景二:内网穿透不求人:用SSH隧道访问任意端口
很多时候,出于安全考虑,服务器上只有 22 端口(SSH)是对外开放的。但你的应用或数据库(比如 MySQL 的 3306 端口、Redis 的 6379 端口)跑在内网,你本地又想直接连上去调试,怎么办?
这时候就可以利用 FinalShell 的 SSH隧道(端口转发) 功能。它的核心思路是:利用已经建立的 SSH 连接,在本地和服务器目标端口之间搭建一条“加密通道”。
配置方法:
-
在已经连接成功的服务器会话标签页上,点击顶部工具栏的 “隧道” 图标(通常是一个小插头或端口转发的图形)。
-
选择 “添加本地隧道”(最常见的使用场景)。
-
填写关键参数:
-
源端口(本地端口):填写一个你本地电脑闲置的端口,比如
3307。 -
目标地址:填写内网中实际提供服务的地址。如果服务就在这台服务器本机,填
127.0.0.1;如果在这台服务器能访问到的其他内网机器,填对应的内网IP。 -
目标端口:填服务实际监听的端口,比如 MySQL 的
3306。
-
-
点击确定,隧道就建立好了。
之后,你在本地电脑上连接 127.0.0.1:3307,就相当于在安全地访问服务器内网的 3306 端口。从此告别为了开一个端口去改防火墙配置的麻烦。
补充说明:FinalShell 的隧道支持本地转发、远程转发和动态转发三种模式,日常运维中最常用的是本地转发。
场景三:关于密钥登录,一个新版系统的“坑”与解法
使用 SSH 密钥登录比密码更安全,这个观念越来越普及了。但如果你用的是最新版的 Ubuntu 或 CentOS Stream 9 这类系统,可能会遇到一个“坑”:明明密钥配置对了,FinalShell 却死活连不上。
这并不是 FinalShell 的 Bug,而是新系统 OpenSSH 的安全策略升级导致的。出于安全考虑,新版 OpenSSH 默认禁用了 ssh-rsa 这个相对老旧的签名算法,而 FinalShell 早期版本默认使用的恰好是这个算法。
如果你遇到了这个报错,有两个解决办法:
-
最推荐的方案(治本):改用 ECDSA 或 Ed25519 类型的密钥。在生成密钥对时,避免使用默认的 RSA 类型,选择更安全、兼容性更好的
ed25519算法。这是未来的方向,强烈建议养成这个习惯。 -
临时方案(治标):在服务器端的 SSH 配置文件
/etc/ssh/sshd_config中,添加一行PubkeyAcceptedAlgorithms=+ssh-rsa,然后重启 SSH 服务systemctl restart sshd。注意:这会重新开启一个不安全的旧算法,有安全风险,仅建议在临时测试环境使用。
几个让操作更丝滑的“小动作”
除了上面三个大场景,还有几个能显著提升体验的小技巧:
-
目录书签:在 SFTP 文件管理区,经常会反复进入
/var/log/nginx或/opt/app/config这类深层目录。在目标文件夹上右键,选“添加到书签”,之后就能一键直达。 -
智能历史命令:按
Ctrl + R(Mac 上是Command + R),可以调出历史命令搜索框,输入关键词就能快速匹配之前敲过的长命令,不用翻半天记录。 -
自定义快捷键:在“设置”->“快捷键”里,可以把“新建连接”、“打开文件传输”等常用操作绑定成自己习惯的组合键。
最后提一句:本文提到的“批量执行”、“隧道”和“新版密钥兼容性”,对应了服务器管理从单机到集群、从网络受限到穿透、从基础认证到安全升级的进阶路径。这些功能用好,你的运维工作流会顺手很多。

评论(0)