開始使用
Mobile SSH 係一款支援 Android 同 iOS 嘅 SSH 用戶端,用嚟連線你自己嘅 Linux、Unix、網絡、IoT 或開發伺服器。你提供伺服器位址同憑證,應用程式就會開一個互動式 SSH 終端機。
需求
- Android 8.0 或更新版本,或者 iOS 16 或更新版本(iPhone 或 iPad)。
- 裝置可以連到你嘅 SSH 伺服器嘅網絡。
- SSH 伺服器嘅主機名稱或 IP 位址、連接埠、用戶名,以及密碼或私鑰。
- 本機傳檔用系統選擇器揀資料夾或檔案,兩個平台都唔使全面儲存權限。
安裝應用程式
- Android: Mobile SSH 而家喺 Google Play 上面係封閉測試。喺部機嘅手機瀏覽器打開加入(opt-in)連結 —— 唔好喺 Google Play 應用程式入面開,因為喺 App 入面可能睇唔到個測試 —— 用你打算用嗰個 Google 帳戶加入。之後就好似其他 App 一樣,喺 Play 安裝同更新。
- iOS: iOS 應用程式以公開測試版形式喺 TestFlight 提供。安裝 Apple 嘅 TestFlight 應用程式,然後喺網站主頁開啟 Mobile SSH 邀請連結,就可以安裝同接收更新。
連線到伺服器
- 開啟 Mobile SSH。
- 撳 + Add Session 搜尋已儲存嘅伺服器,或者喺嗰個畫面新增伺服器。
- 如果係新增伺服器,填入主機、連接埠、用戶名同驗證資料。
- 撳伺服器去開啟終端機工作階段。
- 喺起始畫面用 Active Sessions 返去仍然執行緊嘅工作階段。
預設 SSH 連接埠係 22。如果你嘅伺服器用其他連接埠,喺伺服器設定檔入面填返個連接埠。
驗證伺服器身份
兩個應用程式都喺傳送憑證前驗證 SSH 伺服器身份。金鑰有變就會停止連線,其他地址同跳板機都一樣。
- Android:****自動接受新 SSH 身份預設開啟,第一次原始主機金鑰會自動儲存,之後連線要對得上。喺設定 → 一般 → 安全關閉,就可以先同管理員核對每個新 SHA-256 指紋,再接受並重連。
- iOS:未知主機金鑰要確認。經可信渠道核對 SHA-256 指紋,再揀信任並重新連線。
喺設定檢查儲存身份。兩個平台都支援管理員提供嘅主機金鑰撤銷;Android 仲支援主機憑證機構。iOS 嘅設定 → 伺服器身份 → 匯入已撤銷金鑰接受限定範圍 OpenSSH @revoked Ed25519/ECDSA 項目。新連線同重連會擋住已撤銷金鑰,之前信任過都一樣;匯入唔會關閉現有連線。iOS 唔支援主機憑證或 CA 匯入。信任留喺各裝置,唔由備份匯入。查清被擋原因之前,唔好刪除改變或撤銷嘅金鑰。
揀傳輸方式
新增或者編輯伺服器嗰陣,Transport 選擇器決定 Mobile SSH 點樣連線:
- SSH —— 標準 SSH 連線(預設)。
- Eternal Terminal —— 一種喺斷網、休眠同 IP 位址轉變之後都唔斷嘅彈性工作階段。如果主機上面冇
etserver,Mobile SSH 可以經 SSH 幫你裝一個。詳情請睇終端機指南。
Android 亦提供實驗性 Teleport 代理連線。儲存嘅 SSH 跳板機路由要用 SSH,唔可以配 Eternal Terminal。
儲存伺服器
已儲存伺服器會保留連線目標同可選嘅通道設定。一個已儲存伺服器可以包含:
- 主機名稱或 IP 位址。
- SSH 連接埠。
- 用戶名。
- 密碼或私鑰資料。
- 可選嘅本機連接埠轉發規則。
- 同一部機嘅可選額外位址(見下文)。
- 可選儲存跳板機,同連線時附加:自動、唔附加、tmux、herdr 或者 Zellij。
對你經常存取嘅主機用已儲存伺服器。如果某個已儲存伺服器指向同你目前使用中工作階段唔同嘅主機,Mobile SSH 會為所選目標開一個新連線。
多個位址(LAN/VPN 漫遊)
同一部機好多時會因為你身處嘅位置而喺唔同位址上可達 —— 譬如屋企 Wi-Fi IP 對 VPN IP。喺伺服器嘅編輯對話框加入替代位址,有需要嘅話每個可設自己嘅連接埠。連線嗰陣,Mobile SSH 會按次序逐個試,直到有一個有回應為止,仲會記住上次連得通嘅位址,下次優先撥佢。網絡一變(例如離開 VPN)會即刻重連去現時可達嘅位址,而唔使等死咗嘅路由逾時。
跳板機
先儲存堡壘機,再喺目標伺服器嘅跳板機設定按次序揀。兩個平台展開後最多八跳,每跳用自己嘅憑證同身份驗證;目標只要由上一跳到達就得。伺服器欠缺、路由循環或某跳失敗會停低,唔會暗中直連。終端、SFTP、本機轉發同支援嘅 SSH 操作都跟儲存路由。
儲存憑證
Credentials 畫面會儲存可重用嘅用戶名/密碼或用戶名/私鑰記錄。你可以喺伺服器設定對話框揀返已儲存嘅憑證,咁就唔使為每部主機重複輸入相同嘅登入資料。
憑證記錄儲存喺裝置本機——喺 iOS,機密資料會保存喺系統 Keychain 入面。如果你儲存密碼、金鑰密碼短語或私鑰,請用螢幕鎖保護部裝置。
使用私鑰
Mobile SSH 支援貼上私鑰,同埋透過系統檔案選擇器匯入金鑰。喺 Android,應用程式支援 Ed25519、ECDSA(P-256/384/521)同 RSA 金鑰;喺 iOS 就支援 Ed25519 同 ECDSA(P-256/384/521)金鑰。兩個平台都唔支援 DSA(ssh-dss)。兩個平台都開得到用密碼短語加密嘅金鑰 —— 喺密碼/密碼短語欄位輸入個密碼短語就得。
使用私鑰嘅方法:
- 開啟 Credentials 或伺服器編輯對話框。
- 貼上私鑰文字,或者揀 Import from file。
- 如果金鑰已加密,喺密碼/密碼短語欄位輸入金鑰密碼短語。
- 儲存憑證或伺服器。
私鑰匯入用系統檔案選擇器,唔會授權其餘儲存空間;傳檔有自己嘅資料夾同檔案選擇。
Android 經 USB 同 NFC 支援 FIDO2 安全金鑰:註冊金鑰或者匯入 OpenSSH 憑證,再按提示觸摸同輸入 PIN。匯出或還原憑證後仍然要實體金鑰。SSH 代理轉發喺 Android 按伺服器另外開啟,儲存憑證可回應簽署要求,亦可要求每次先批准。只喺你信任佢提出簽署要求嘅伺服器開。iOS 唔支援安全金鑰認證同代理轉發。
主畫面
主畫面唔係開一張空白嘅連線表單,而係答你「我可以返返去邊度?」:
- Continue 列出而家仲連緊嘅連線;如果一條連線有唔止一個窗格,仲會顯示窗格數目。撳一行就返去嗰度。
- Tmux sessions 列出你已儲存伺服器上面跑緊嘅嘢。佢係由應用程式早前存低嘅快照嚟,所以完全冇網絡都即刻顯示到 —— 每一行會標明個快照幾耐之前,撳一行就會連線並附加嗰個工作階段。快照過幾個鐘會變暗,過咗一個星期就會掉咗。
- iOS 嘅最近使用喺新增連線面板,揀記錄會填好連線表格。
Android 嘅 VPN 磚塊開內置路由客戶端,關於喺設定入面。本站 VPN 指南喺連接埠轉發頁面。
如果冇嘢連緊、又冇快取,畫面會照直講明,並指你去 Servers。
幫已儲存伺服器改名同搜尋
已儲存伺服器可以有個名 —— 譬如「Home NAS」、「Prod web」—— 清單就會顯示個名而唔係位址。一旦個名會有歧義,位址就會自動走返出嚟:例如兩行同名,或者你正搜緊嘢,噉你就永遠分得清邊行係邊行。
喺 Saved Servers 頁面撳搜尋欄就可以篩選。搜尋會比對名稱、用戶、主機、連接埠、憑證,同埋任何備用位址。+ Add Session 畫面都會開啟搜尋,方便你一步搵到並連線已儲存嘅伺服器。
伺服器可以歸入資料夾。資料夾摺得埋,仲會記住佢摺咗,亦可以重新排序或者改名;刪除一個資料夾會將入面嘅伺服器搬去 Ungrouped,而唔係連伺服器一齊刪。
只匯出部分設定
Servers 同 Credentials 畫面上嘅 Export selected… 會將清單變成剔格選擇器,噉你就可以淨係交出三部伺服器,唔使成批匯出。撳資料夾標題就會揀晒成個資料夾。如果你俾個密碼短語,匯出檔案會加密 —— 冇密碼短語嘅話,個檔案會以明文載住密碼同私鑰,而應用程式喺寫入之前會提你知。
完整備份喺 Android 揀匯出全部(備份),iOS 揀備份及還原。目前版本包括伺服器、憑證、語言、額外按鍵同多工器排序等偏好;Android 仲包括 VPN 同 SOCKS 設定。用密碼保護成個檔案。
兩個應用程式都讀到目前格式 2 同舊版清單備份。睇清預覽:合併套用提供嘅區域並保留現有項目;取代更換檔案有嘅區域,而設定區內冇提供嘅個別偏好會回復預設。欠缺嘅整個區域唔變。不支援嘅平台設定會標明,唔會因為匯入就用到功能。匯入唔會啟動 VPN。
主機身份、活動工作階段、系統權限同資料夾授權唔會還原。喺新裝置重新驗證主機同授權資料夾。舊版應用程式讀唔到新完整備份格式。
使用中工作階段
有工作階段執行時,主畫面會顯示活動工作階段同數量,撳入去返終端網格。Android 嘅常駐通知亦列出活動主機,並開啟連線控制。
返起始畫面唔會中斷使用中嘅 SSH 工作階段;關閉窗格或結束終端機活動先會中斷佢哋。
最先有用嘅設定
喺起始畫面開啟 Settings(佢有自己嘅頁面):
- 決定撳終端機嗰陣會唔會彈出鍵盤。兩個平台嘅預設係相反嘅:喺 Android,鍵盤淨係由 ⌨ 掣彈出;喺 iOS,撳一下就會彈。
- 設定終端機嘅文字大細、字型、配色同捲動緩衝區行數,仲可以揀應用程式主題(System、Light 或者 Dark)。
- 如果你會跑長時間嘅背景任務(例如 Claude Code、Codex、shell 腳本),想喺代理需要你輸入時收到通知,請啟用 Agent alerts。代理點樣報告自己,請睇終端機指南。
- 喺 Android,Keep sessions running in background 預設係開嘅,所以就算你撥走個 App,shell 同代理都會繼續跑。
- 兩個平台設定都有匿名使用分析開關,關咗就停止收集新事件。
- iOS 預設開啟聽寫同建議。想直接輸入而唔用聽寫或自動更正,關閉並開新窗格。
- 遠端通知、指令完成提示同遠端讀取剪貼簿要分開同意。只開你想要嘅遠端操作。
插件
插件為 Mobile SSH 加入額外嘅工作流程。喺起始畫面開啟 Plugins,你可以:
- 按類別瀏覽同搜尋可用插件目錄。
- 安裝你想要嗰啲 —— 每個插件都係按需下載,並經 SHA-256 驗證之後放入應用程式嘅專屬儲存空間。
- 喺同一個畫面運行已安裝嘅插件。
插件預設由公開目錄取得。如果你自己維護一個目錄,可以叫 Mobile SSH 指向自訂或者私人嘅目錄來源。淨係安裝你信得過嗰啲來源嘅插件。
語言
Mobile SSH 預設跟系統語言。兩個應用程式而家都有二十種:阿拉伯文、埃及阿拉伯文、孟加拉文、簡體同繁體中文、英文、法文、德文、印地文、印尼文、日文、馬拉地文、尼日利亞皮欽文、葡萄牙文、俄文、西班牙文、泰米爾文、泰盧固文、土耳其文同烏爾都文。
如果你想個 App 用電話語言以外嘅語言,Settings → Language 有個選擇器,仲有「系統預設」選項。你亦一樣可以喺 Android 嘅 Settings → System → Languages,或者 iOS 嘅 Settings → General → Language & Region 更改。
安全提示
只連你信任嘅伺服器。除非匯出或分享,連線資料留喺裝置;Mobile SSH 冇雲端保險庫或自動跨裝置同步。保護裝置同備份,核對陌生主機指紋,重連前查清金鑰變更錯誤。