V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kisshere
V2EX  ›  程序员

现在准备从 mobaxterm 转投 xshell,这个 xshell 还安全不?

  •  
  •   kisshere · 2020-06-12 08:59:06 +08:00 · 11517 次点击
    这是一个创建于 1616 天前的主题,其中的信息可能已经有所发展或是发生改变。

    xshell 几年前官方版本爆发了后台上传密码的木马事件( https://security.tencent.com/index.php/blog/msg/120 ),遂全力转向 mobaxterm,但这软件颜值低,易掉线,自带的 sftp 文件管理器上传、下载、在线编辑实在太慢。想用国人开发的 finalshell,但是我看下面一堆人回复“没开源、不敢用”,于是又放弃了 finalshell,现在又想转投 xshell 最新版本,这个还安全不?

    84 条回复    2020-06-15 18:05:14 +08:00
    hly9469
        1
    hly9469  
       2020-06-12 09:03:09 +08:00 via iPhone
    不开源没人用?其他俩哪个开源了😓
    cheng6563
        2
    cheng6563  
       2020-06-12 09:03:41 +08:00 via Android
    不要用 xshell6
    keygen88
        3
    keygen88  
       2020-06-12 09:08:06 +08:00
    xshell5 还可以,不过不要在公司用,不然会收到律师涵吧。。
    ghos
        4
    ghos  
       2020-06-12 09:09:51 +08:00
    mobaxterm 我用着挺好的啊。。。
    cubecube
        5
    cubecube  
       2020-06-12 09:10:26 +08:00 via Android
    putty 吧,配合 winscp 管理站点列表还行
    pinktu
        6
    pinktu  
       2020-06-12 09:11:04 +08:00   ❤️ 1
    可以试试 git bash
    leido
        7
    leido  
       2020-06-12 09:13:30 +08:00   ❤️ 3
    moba 解决掉线问题:settings-> SSH -> ssh keepalive 勾上
    颜值低是什么鬼?
    musi
        8
    musi  
       2020-06-12 09:14:08 +08:00
    windows power shell
    yj21world
        9
    yj21world  
       2020-06-12 09:15:13 +08:00
    PowerShell
    greatbll
        10
    greatbll  
       2020-06-12 09:16:42 +08:00
    都不开源, 推荐 xshell5,只是 xftp 打开速度有点慢,浏览本机有时会卡死 。
    mobaxterm 也不错,附带的 local terminal 可以在 windows 下执行一些 linux 命令,这个功能很好。可以替换 cmder 之类的工具。
    darknoll
        11
    darknoll  
       2020-06-12 09:16:46 +08:00
    @keygen88 不是有免费版吗?
    qwerthhusn
        12
    qwerthhusn  
       2020-06-12 09:17:22 +08:00   ❤️ 1
    WSL2
    ytmsdy
        13
    ytmsdy  
       2020-06-12 09:24:34 +08:00
    PowerShell+1
    qqpkat2
        14
    qqpkat2  
       2020-06-12 09:28:57 +08:00
    SecureCRT 老玩家了
    sunny2580839896
        15
    sunny2580839896  
       2020-06-12 09:31:07 +08:00
    @greatbll #10 5 哪里下载??
    hwlhwlxyz
        16
    hwlhwlxyz  
       2020-06-12 09:32:31 +08:00
    连接多个服务器的也可以用 superputty 的
    genius2k
        17
    genius2k  
       2020-06-12 09:33:34 +08:00
    不需要 x11 forward wsl2 足够
    lutla
        18
    lutla  
       2020-06-12 09:35:57 +08:00   ❤️ 3
    蛮搞笑的
    国内闭源 不好!
    国外闭源 好!
    lrh3321
        19
    lrh3321  
       2020-06-12 09:39:20 +08:00
    PowerShell+2
    qistchan
        20
    qistchan  
       2020-06-12 09:45:00 +08:00   ❤️ 1
    试试 Bitvise SSH Client 呗 好用的!
    secsilm
        21
    secsilm  
       2020-06-12 09:45:44 +08:00 via Android   ❤️ 1
    vscode
    hanxiV2EX
        22
    hanxiV2EX  
       2020-06-12 09:48:30 +08:00
    windows terminal

    配合 ssh,可以配置菜单进入
    Ansen
        23
    Ansen  
       2020-06-12 09:50:24 +08:00
    一直用 xshell,目前没遇到问题


    @hanxiV2EX #22 请问能详细分享一下吗?谢谢
    Ansen
        24
    Ansen  
       2020-06-12 09:52:49 +08:00
    @hanxiV2EX #22 把 ssh 命令写在 commandline 里面?服务器少的时候还好,一旦服务器多了(上百台),不太好分类样
    ychost
        25
    ychost  
       2020-06-12 09:52:49 +08:00
    mobaxterm 颜值还可以吧,
    huiyue
        26
    huiyue  
       2020-06-12 09:53:39 +08:00   ❤️ 1
    看来我是另类。secureCRT
    no1xsyzy
        27
    no1xsyzy  
       2020-06-12 09:54:03 +08:00   ❤️ 1
    no1xsyzy
        28
    no1xsyzy  
       2020-06-12 09:55:50 +08:00
    @Ansen #24 确实不好分类,我现在加上 Cygwin 和 MSYS 塞到了七个,就已经很惊人了,超三台就还是 WSL 里输 ssh xxxxx 吧……
    ruzztok
        29
    ruzztok  
       2020-06-12 10:04:09 +08:00
    推荐个 mosh
    Ansen
        30
    Ansen  
       2020-06-12 10:05:54 +08:00
    @no1xsyzy #28 怀念 iteam2 的动态 profile 了
    Ansen
        31
    Ansen  
       2020-06-12 10:06:13 +08:00
    @Ansen #30 iTerm2
    6IbA2bj5ip3tK49j
        32
    6IbA2bj5ip3tK49j  
       2020-06-12 10:12:12 +08:00   ❤️ 2
    试试 bitvise
    免费,功能也够。
    xJogger
        33
    xJogger  
       2020-06-12 10:15:58 +08:00
    @qistchan #20
    @xgfan #32
    同在用 Bitvise SSH Client,十分好用。
    Illusionary
        34
    Illusionary  
       2020-06-12 10:18:40 +08:00
    只推 xshell5
    waising
        35
    waising  
       2020-06-12 10:35:30 +08:00   ❤️ 1
    royal ts 免费版可以用 10 个标签
    securityCoding
        36
    securityCoding  
       2020-06-12 10:42:30 +08:00
    @ghos 个人感觉 mobaxterm 调下主题颜值比 xshell 高多了
    wunonglin
        37
    wunonglin  
       2020-06-12 10:48:23 +08:00
    很好奇为什么不用 Termius
    lovedebug
        38
    lovedebug  
       2020-06-12 10:52:24 +08:00 via Android
    单纯 ftp 和 scp 用 winscp 不爽吗
    keepsmilence
        39
    keepsmilence  
       2020-06-12 10:56:00 +08:00
    mobaxterm 的皮肤你换过么……
    mobaxterm 的 keeplive 你配过么……
    sftp 下载慢确定不是服务器带宽不够么……
    开源……哪个有一定使用量的 SSH 客户端是开源的……
    finalshell 有讨论群,发现有坑大可进去当众喷他……
    Latin
        40
    Latin  
       2020-06-12 10:58:48 +08:00
    不懂为啥要喷 MobaXterm 侧边带 SFTP 很 Nice 啊!
    Xshell 多开的窗口的快感在哪??
    不好用那您试试 smarTTY
    一般大佬都是 secureCRT TZ SZ 一把梭🐶
    tyzrj766
        41
    tyzrj766  
       2020-06-12 11:04:01 +08:00
    5 代可以,后面就算了,越来越辣鸡和搞小动作
    andyiac
        42
    andyiac  
       2020-06-12 11:37:37 +08:00
    最近尝试了 Chrome 插件 Secure Shell,体验还不错
    Dreax
        43
    Dreax  
       2020-06-12 11:48:51 +08:00
    Windows Terminal
    Termius
    kkkaaa
        44
    kkkaaa  
       2020-06-12 11:52:44 +08:00
    @cubecube 我也是这个配合
    hanxiV2EX
        45
    hanxiV2EX  
       2020-06-12 11:54:59 +08:00   ❤️ 1
    @Ansen 可以配合 git bash 或者 wsl 作为跳板机,写到 .ssh/config 里,按名字分类好,加上 bash 的命令自动补全。几百台也是能管理的。
    ericls
        46
    ericls  
       2020-06-12 12:06:31 +08:00
    openssh-client
    smilenceX
        47
    smilenceX  
       2020-06-12 12:11:59 +08:00
    别人最差也就是 49 入国军,你这是要入日军……
    我试过了 N 个类似功能的软件,最后还是留在了 mobaxterm.
    b00tyhunt3r
        48
    b00tyhunt3r  
       2020-06-12 12:13:49 +08:00
    @pinktu
    前一阵刚转来 win,
    git bash 功能全吗?还以为只提供 git 系列命令
    CantSee
        49
    CantSee  
       2020-06-12 12:20:32 +08:00 via Android
    moba 的颜值低????
    matrix67
        50
    matrix67  
       2020-06-12 12:22:48 +08:00
    2012 年,putty 、WinSCP 、SSH Secure 等软件的汉化版被植入后门。
    2017 年,XShell 、Xmanager 官方发布版被植入后门。
    所以,TeamViewer 这事儿可不新鲜,未来一定还会发生。

    对大多数人来说,面对远程访问软件的官方发布版被植入后门这种威胁,没有太好的办法。唯一可行的应对措施是:除非有严重漏洞,否则别随便升级。

    是的,操作系统、办公软件之类都要及时升级,但远程访问软件的升级要谨慎。

    如果你在使用 2009 年发布的远程访问软件,如果里面有后门,那这个后门必须能做到 10 年都不被发现才行。

    -----
    tk 教主说的。
    Huelse
        51
    Huelse  
       2020-06-12 12:29:49 +08:00   ❤️ 1
    我觉得 moba 是丑,另外 Electerm 开源也不错哦
    keygen88
        52
    keygen88  
       2020-06-12 12:31:47 +08:00
    @darknoll 在公司属于商用,不能用免费版的
    holmesabc
        53
    holmesabc  
       2020-06-12 12:34:10 +08:00
    windows 下,只是 ssh 那 WSL 很香啊
    sv2099
        54
    sv2099  
       2020-06-12 13:00:23 +08:00
    xshell 这些用了还是有些风险的,自从知道上次的窃密事件以后再也不用了,只用 Windows 自带的 shell 或者 mac 自带的 慢慢也习惯了 用的也不错。
    bxb100
        55
    bxb100  
       2020-06-12 13:15:52 +08:00
    PowerShell +10086 用 windows terminal 我只能说真香
    angryfish
        56
    angryfish  
       2020-06-12 13:28:28 +08:00
    自己写一个。
    bzsh
        57
    bzsh  
       2020-06-12 13:54:23 +08:00
    moba 真心不丑好吧,用着比 xshell 舒服多了,免费版足够了
    isnullstring
        58
    isnullstring  
       2020-06-12 14:29:06 +08:00
    MobaXterm 不错,自带文件侧边栏上传下载方便些
    但是启用速度有点慢,不知道为啥
    KasonPasser
        59
    KasonPasser  
       2020-06-12 14:32:50 +08:00
    git-bash
    配合 /etc/profile.d/aliases.sh
    hantsy
        60
    hantsy  
       2020-06-12 14:45:45 +08:00
    @keygen88 个人版本免费的,何来律师函?
    ningyu1
        61
    ningyu1  
       2020-06-12 15:18:41 +08:00
    mac terminal
    keygen88
        62
    keygen88  
       2020-06-12 15:21:23 +08:00
    @hantsy 没看到我说不要在公司用了么
    keygen88
        63
    keygen88  
       2020-06-12 15:22:24 +08:00
    @lovedebug winscp 真是太难用了,一直用不习惯。。
    keygen88
        64
    keygen88  
       2020-06-12 15:24:13 +08:00
    @Latin XSHELL 分屏没用过么?只能说不要太爽了,如果你一般情况下只开一个窗口就能解决问题,就无视吧
    dog82
        65
    dog82  
       2020-06-12 15:55:17 +08:00
    我还是用 xmanager 套件吧,n 年前的老版本有序列号,输入就能用,这玩意不求新版本
    jianlu
        66
    jianlu  
       2020-06-12 16:01:39 +08:00
    SecureCRT 啊
    yinzhili
        67
    yinzhili  
       2020-06-12 16:16:56 +08:00
    @keygen88 在 hosts 里面屏蔽掉 xshell 的域名应该就没事了
    zcfnc
        68
    zcfnc  
       2020-06-12 16:41:43 +08:00
    SecureCRT + fileZilla 含泪点赞。。。。
    C0dEr
        69
    C0dEr  
       2020-06-12 16:48:23 +08:00
    hyber + wsl 香不香?
    wangyuescr
        70
    wangyuescr  
       2020-06-12 18:28:12 +08:00 via Android
    @lutla 双标 很正常 但为什么会出现这种情况
    xcstream
        71
    xcstream  
       2020-06-12 18:30:35 +08:00
    vscode 自带
    lynnX
        72
    lynnX  
       2020-06-12 20:40:09 +08:00
    xshell 还是比较方便的 一个骚操作 可以在 Windows 防火墙里面添加出口规则 只允许这类软件连接你的服务器 IP
    pushyzheng
        73
    pushyzheng  
       2020-06-12 21:31:12 +08:00
    现在直接 Windows Terminal 用 ssh 连
    lln133208
        74
    lln133208  
       2020-06-12 22:10:20 +08:00
    Windows Terminal + WSL
    billlee
        75
    billlee  
       2020-06-12 22:13:44 +08:00
    xshell 感觉终端模拟实现得有问题,容易出现编辑区、小键盘不能用,全屏终端应用布局混乱的问题
    IgniteWhite
        76
    IgniteWhite  
       2020-06-12 22:28:09 +08:00
    cmder + cyberduck... 喜欢 cyberduck 的颜值,一个 license 全平台可用
    FS1P7dJz
        77
    FS1P7dJz  
       2020-06-12 23:08:05 +08:00
    xshell 强制更新,然后我就抛弃它了
    viruser
        78
    viruser  
       2020-06-12 23:33:46 +08:00 via Android
    不要怂,觉得哪个软件好用就用呗,出事情再说。
    或者可以考虑原始人组合:Windows Terminal/其他终端模拟器+tmux (分屏)+.ssh/config (多会话管理)+sshfs (文件管理)
    MartinWu
        79
    MartinWu  
       2020-06-13 00:37:32 +08:00
    Windows10,直接用自带 ssh 客户端。。
    sunpwork
        80
    sunpwork  
       2020-06-13 00:41:39 +08:00 via Android
    termius 挺好用
    tuine
        81
    tuine  
       2020-06-13 07:25:14 +08:00 via iPhone
    win10 商店可以直接装 ubuntu,很方便!
    gavindexu
        82
    gavindexu  
       2020-06-13 09:54:57 +08:00 via iPhone
    直接 cmd 也不是不行吧 🤣
    lutla
        83
    lutla  
       2020-06-13 15:31:10 +08:00
    @wangyuescr #70 我觉得吧,主要还是之前一些恶劣的国内开发者把大家的信心给透支光了。
    wsseo
        84
    wsseo  
       2020-06-15 18:05:14 +08:00
    xshell,securecrt 这类软件很适合测试用,开发人员可以直接用系统自带的 terminal 。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2618 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 15:53 · PVG 23:53 · LAX 07:53 · JFK 10:53
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.