Xshell 是一个 Windows 上的远程终端工具,用来连到另一台机器上操作它——最常见的是管理 Linux 服务器:你在本地敲命令,命令实际在那台服务器上执行。
它的典型用途有三类:管理云服务器(装环境、改配置、看日志)、登录网络设备(路由器、交换机的命令行界面)、串口调试(连开发板、工控设备的串口输出)。连接方式上,它支持 SSH、Telnet、串口等几种,日常用得最多的是 SSH。
这篇是 Xshell 的保姆级上手教程:从装上,到第一次连上服务器,再到几个值得先改的设置和更安全的密钥登录。按顺序走一遍就能用起来。
先说一句关于这个链接的:它给你的不是"装好的一整包东西",而是一个体积很小的获取程序(约 4.2 MB),运行时才联网去取真正的安装包。所以中间会有一段等待,慢是常态,不是卡住了。
一、安装
第 1 步:拿到那个小程序。
只有几 MB,记住它存到了哪里(默认在"下载"文件夹)。
安装包:安装包地址
第 2 步:运行之前看一眼来源。
在文件上右键 → 属性 → 数字签名,看签名主体是不是你预期的那个。这一步只能你自己判断。
第 3 步:双击运行。
弹出"用户账户控制"时选"是"。然后它会联网取真正的安装包——这一段可能要等一会儿。
第 4 步:留意弹出来的内容。
这类获取程序在取目标软件的过程中,可能顺便带出自己的推荐步骤或可选组件。遇到和 Xshell 无关的勾选项,取消掉再继续。
第 5 步:安装向导。
安装位置:建议装到非系统盘、纯英文路径,例如D:\Software\Xshell
- 其余选项:保持默认即可,一直点击‘下一步’继续即可
为什么建议避开C:\Program Files:那是受系统保护的目录,而这个工具会写自己的会话配置和日志,放在那里容易遇到权限问题。
第 6 步:完成后启动。
二、第一次连接:新建一个会话
"会话"是它的核心概念——一个会话就是"连到哪台机器、用什么身份连"的一整套配置。存好之后,以后点一下就能连,不用每次重填。
新建会话的步骤:
- 在主界面点"新建",或者按快捷键
Alt + N - 填四项基本信息(见下表)
- 点"连接"
| 字段 | 填什么 | 说明 |
|---|---|---|
| 名称 | 自己起的名字 | 建议写清是哪台机器,比如"测试机" |
| 协议 | SSH | 默认选这个就行 |
| 主机 | 服务器的公网 IP | 从云服务商控制台能看到 |
| 端口 | 默认 22 | 如果服务端改过 SSH 端口,这里必须跟着改 |
这四项里最容易出错的是"端口":很多人连接失败,就是因为服务器把 SSH 端口从 22 改成了别的,而这里没改。
三、第一次连接会遇到的三个提示
这三个提示新手容易慌,其实都正常。
第一个:SSH 安全警告。
第一次连一台新机器时,它会告诉你"这台主机的密钥指纹是……,是否接受"。
它问的是:你要不要记住这台机器。选"接受并保存"就行——保存之后,以后再连同一台机器不会重复问。
它为什么存在:这是为了防止"你以为连的是自己的服务器,其实中间有人在冒充"。如果同一台服务器的指纹突然变了,就要留意了。
第二个:输入用户名和密码。
Linux 服务器常见的是root,或者管理员给你分配的账号。下面有"记住用户名""记住密码"的勾选项——按你的使用场景决定,公用电脑上不建议勾。
第三个:首次登录后的欢迎信息。
连上之后会显示系统信息、上次登录时间这类内容,这说明你已经进到那台机器里了。接下来输入的命令,都是在服务器上执行的,不是在你本机。
四、装完建议先改的四处
第一处:终端编码改成 UTF-8——这一步能避免中文乱码。
位置:在会话标签上右键 → “属性” → “终端” → 找到"编码",选UTF-8。
为什么重要:连上服务器后看中文内容(日志、中文文件名)时,编码不一致就会显示成乱码。统一成 UTF-8 是最省事的做法。
第二处:先记住复制粘贴的操作方式。
它的复制粘贴和一般 Windows 软件不一样,这是新手最容易困惑的地方:
- 复制:用鼠标选中文字即可,或者按
Ctrl + Insert - 粘贴:在输入区点鼠标右键即可,或者按
Shift + Insert
注意Ctrl + C在这里不是复制——它是"中断当前正在运行的命令",在服务器上随手按它,可能把正在跑的任务打断。这条要特别记住。
第三处:把字号和配色调到看着舒服。
位置:会话属性 → “外观”。长时间盯着终端,字号偏小会很累。
第四处:给会话分组、开日志。
会话多了以后,在会话管理器里建文件夹分组,比在一堆名字里找要快。
另外可以在会话属性 → "日志"里打开日志记录——连过服务器做的操作会留档,排查问题时很有用。
五、更稳的登录方式:密钥
密码登录的问题有两个:弱密码容易被暴力尝试,而且密码会经网络传输。
密钥登录换成"一对钥匙":私钥留在你本机,公钥放到服务器上。服务器只认持有私钥的人,而且私钥本身不外发。
生成的步骤:
- 菜单"工具" → “用户密钥管理者”
- 点"生成",按向导走:密钥类型选
RSA,长度选 2048 位或以上 - 可以给密钥设一个密码(不建议留空,留空等于私钥文件谁拿到谁能用)
- 把公钥保存成文件(
.pub结尾的那个)
然后把公钥放到服务器上。有两种做法:
- 手动放:把公钥内容追加到服务器的
~/.ssh/authorized_keys文件里 - 用云控制台:很多云服务商支持在控制台里"绑定密钥",不用登进服务器操作,对新手更省事
手动放的时候,权限是关键。SSH 对权限很严格,权限太松会直接拒绝使用密钥:
chmod700~/.sshchmod600~/.ssh/authorized_keys最后让会话使用密钥:
会话属性 → “连接” → “用户身份验证”,方法选Public Key(公钥),用户密钥选刚才生成的那一个;如果生成时设了密码,在这里输入。
一个常见坑:服务器的安全组/防火墙没放行 22 端口时,无论密码还是密钥都连不上——那属于网络层的问题,不是登录方式的问题。
六、传文件:配一个 Xftp
Xshell 本身是终端,传文件要另外的工具。同一家出的 Xftp 可以和它联动:装好之后,在工具栏点那个文件传输图标,就能打开传输窗口,直接拖拽上传或下载。
这比在终端里敲命令传文件直观得多,尤其是传整个目录的时候。
七、常见问题
| 现象 | 原因方向 | 处理 |
|---|---|---|
| 连接超时、连不上 | 网络或端口没通 | 先ping服务器 IP;重点查云控制台的安全组是否放行了 SSH 端口 |
| 明明密码没错,连接被拒 | SSH 服务没在跑 | 在服务器上看服务状态(见下方命令) |
| 中文显示乱码 | 编码不一致 | 会话属性 → 终端 → 编码改成UTF-8 |
| 复制粘贴不好使 | 操作方式和 Windows 不同 | 选中即复制;右键或Shift + Insert粘贴 |
| 粘贴时命令被提前执行 | 粘贴内容带了换行 | 逐行粘贴,或先确认内容再回车 |
| 密钥登录失败 | 权限太松或公钥没放对 | 按第五节的chmod命令检查权限 |
| 改过 SSH 端口后连不上 | 会话里端口还是 22 | 新建/编辑会话,把端口改成实际端口 |
| 换电脑后会话全没了 | 会话配置存在本机用户目录 | 属于正常,换机器要重新配 |
查 SSH 服务是否在运行,在服务器上执行:
systemctl status sshd看到active (running)就说明服务正常——那连接不上就要往网络和端口方向查,而不是继续折腾登录方式。
八、小结
关于 Xshell 的上手,记住四条:
- 它的核心概念是"会话":一个会话 = 连哪台机器 + 用什么身份;存好之后以后点一下就能连
- 新建会话只有四项要填:名称、协议(SSH)、主机 IP、端口(默认 22)——改过 SSH 端口的服务器,这里必须跟着改
- 复制粘贴和 Windows 不一样:选中即复制,右键或
Shift + Insert粘贴;Ctrl + C是中断命令,不要当复制用 - 连接不上优先查两处:安全组有没有放行端口、SSH 服务有没有在跑——这两条能排掉大部分"连不上"
最后划一下范围:端口转发(把远端服务拉到本地、或把本地服务推给远端)和连接保活(为什么长时间挂着会断)属于另外的话题,本篇没有展开——那是把基础连接用顺之后才需要的东西。
这里可以带走的经验是关于"远程工具"的:连不上远端,永远是三层里的一层出了问题——网络能不能到、端口通不通、身份对不对。
排查顺序也该按这个来:先确认能到(能不能通),再看端口(安全组、防火墙),最后才是账号密码或密钥。顺序反了,就会在"是不是密码错了"上反复试,而问题其实在网络那头。
安装包自取