快速开始

Mobile SSH 是一款适用于 Android 和 iOS 的 SSH 客户端,用于连接你自己的 Linux、Unix、网络、IoT 或开发服务器。你提供服务器地址和凭据,应用便会打开一个交互式 SSH 终端。

要求

安装应用

连接到服务器

  1. 打开 Mobile SSH。
  2. 点按 + Add Session,搜索已保存的服务器,或在该界面中添加新服务器。
  3. 如果要添加新服务器,请输入主机、端口、用户名和认证信息。
  4. 点按服务器以打开终端会话。
  5. 在主界面使用 Active Sessions 返回仍在运行的会话。

默认 SSH 端口为 22。如果你的服务器使用其他端口,请在服务器配置中填入该端口。

验证服务器身份

两个应用均在发送凭据前检查 SSH 服务器身份。密钥改变会阻止连接,包括备用地址和跳板机。

在设置中查看已保存的身份。两个平台都支持管理员提供的主机密钥吊销记录;Android 还支持主机证书颁发机构。iOS 的设置 → 服务器身份 → 导入已吊销密钥接受限定范围的 OpenSSH @revoked Ed25519/ECDSA 条目。新连接和重连会阻止已吊销密钥,包括此前信任的密钥;导入吊销记录不会关闭已有连接。iOS 不支持主机证书或 CA 导入。主机信任保留在各设备,不从备份导入。查明阻止原因前,不要删除改变或吊销的密钥。

选择传输方式

添加或编辑服务器时,Transport 选择器决定 Mobile SSH 以何种方式连接:

Android 还提供实验性 Teleport 代理连接。保存的 SSH 跳板机路由须使用 SSH,不能与 Eternal Terminal 组合。

保存服务器

已保存的服务器会保留连接目标和可选的隧道配置。一个已保存的服务器可以包含:

对经常访问的主机使用已保存的服务器。如果某个已保存的服务器指向与当前活动会话不同的主机,Mobile SSH 会为所选目标启动新的连接。

多个地址(LAN/VPN 漫游)

同一台机器往往会因你所在的位置不同而在不同地址上可达——家庭 Wi-Fi IP 与 VPN IP。在服务器的编辑对话框中添加这些备用地址,必要时可为每个地址指定各自的端口。连接时,Mobile SSH 会按顺序尝试这些地址,直到其中一个响应,并记住上次成功的地址,下次优先尝试它。网络变化(例如离开 VPN)会立即触发重连到当前可达的地址,而不必等待失效路由超时。

跳板机

先保存堡垒机,再到目标服务器的跳板机设置中按顺序选择。两个平台都支持展开后最多八跳的 SSH 路由,每一跳使用自己的凭据并验证身份;目标只须从上一跳可达。服务器缺失、路由循环或跳点失败会停止连接,不会悄悄直连。终端、SFTP、本地转发及受支持的 SSH 操作均使用保存的路由。

保存凭据

Credentials 界面保存可重复使用的用户名/密码或用户名/私钥记录。可在服务器设置对话框中选择已保存的凭据,这样就不必为每个主机重复输入相同的登录信息。

凭据记录保存在设备本地——在 iOS 上,机密信息保存在系统 Keychain 中。如果你保存密码、密钥口令或私钥,请用屏幕锁保护设备。

使用私钥

Mobile SSH 支持粘贴私钥和通过系统文件选择器导入密钥。在 Android 上,应用支持 Ed25519、ECDSA(P-256/384/521)和 RSA 密钥;在 iOS 上支持 Ed25519 和 ECDSA(P-256/384/521)密钥。DSA(ssh-dss)在两个平台上都不受支持。两个平台都能打开用口令加密的密钥——请在密码/口令字段中输入该口令。

使用私钥的方法:

  1. 打开 Credentials 或服务器编辑对话框。
  2. 粘贴私钥文本,或选择 从文件导入。
  3. 如果密钥已加密,在密码/口令字段中输入密钥口令。
  4. 保存凭据或服务器。

私钥导入使用系统文件选择器,不授予其余存储空间的访问权;文件传输有独立的文件夹和文件选择。

Android 还通过 USB 和 NFC 支持 FIDO2 安全密钥:注册密钥或导入 OpenSSH 安全密钥凭据,然后按提示触摸并输入 PIN。导出或恢复凭据后仍需实体密钥。SSH 代理转发是 Android 按服务器单独启用的功能:保存的凭据响应签名请求,也可要求每次使用前批准。只为可信任其请求签名的服务器启用。iOS 不支持安全密钥认证或代理转发。

主界面

主界面的设计目标是回答「我可以回到哪里继续」,而不是摆出一个空白的连接表单:

Android 的 VPN 磁贴打开内置路由客户端;关于位于设置中。本站 VPN 指南在端口转发页面。

如果既没有活动连接、也没有缓存内容,界面会明确说明,并指引你去 Servers。

命名并搜索已保存的服务器

一台已保存的服务器可以带一个名称——「Home NAS」「Prod web」——列表中会显示这个名称而不是地址。一旦名称可能产生歧义,地址就会自动出现:例如两行同名,或者正在进行搜索时,这样你始终能分辨每一行。

在 Saved Servers 页面点按搜索框即可筛选。搜索会匹配名称、用户、主机、端口、凭据以及任意备用地址。+ Add Session 界面同样以搜索开始,让你一步找到并连接到已保存的服务器。

服务器可以归入文件夹。文件夹可以折叠、会记住自己被折叠过,也可以重新排序或重命名;删除文件夹只会把其中的服务器移到 Ungrouped,而不会删掉它们。

只导出配置的一部分

Servers 与 Credentials 界面上的 Export selected… 会把列表变成勾选框选择器,因此你可以只交出三台服务器,而不必导出全部内容。点按文件夹标题即可选中整个文件夹。如果你为导出设置了口令,文件就会被加密——不设置的话,文件中的密码和私钥都是明文,应用在写出之前也会明确提示这一点。

完整备份在 Android 选择全部导出(备份),iOS 选择备份与恢复。当前版本包含服务器、凭据、语言、扩展按键和多路复用器排序等应用设置;Android 还包含 VPN 和 SOCKS 配置。使用密码保护整个文件。

两个应用均读取当前版本 2 格式及旧版清单备份。检查导入预览:合并应用提供的区域并保留现有项目;替换替换文件包含的区域,设置区域中缺少的具体偏好恢复默认。缺失的整个区域不变。不支持的平台设置会明确标注,不会因导入而成为可用功能。导入备份不会启动 VPN。

服务器身份、活动会话、系统权限及所选文件夹授权不会恢复。请在目标设备验证主机并授权本地文件夹。旧版应用无法读取新的完整备份格式。

活动会话

有运行中会话时,主屏幕显示活动会话及数量,点按返回终端网格。Android 的常驻通知还列出活动主机,并打开活动连接控件。

返回主界面不会断开活动的 SSH 会话;关闭窗格或结束终端活动才会断开它们。

首批实用设置

在主界面打开 Settings(它有独立的页面):

插件

插件可以为 Mobile SSH 增加额外的工作流。在主界面打开 Plugins,即可:

插件默认从公共目录获取。如果你自己维护目录,可以让 Mobile SSH 指向自定义或私有的目录源。请只安装来自你信任的来源的插件。

语言

Mobile SSH 默认跟随系统语言。两个应用现均提供二十种语言:阿拉伯语、埃及阿拉伯语、孟加拉语、简体和繁体中文、英语、法语、德语、印地语、印度尼西亚语、日语、马拉地语、尼日利亚皮钦语、葡萄牙语、俄语、西班牙语、泰米尔语、泰卢固语、土耳其语和乌尔都语。

如果你希望应用使用与手机不同的语言,Settings → Language 中提供了带「跟随系统」选项的语言选择器。你当然也仍然可以在 Android 的 设置 → 系统 → 语言 或 iOS 的 设置 → 通用 → 语言与地区 中更改。

安全提示

只连接可信服务器。除非导出或分享,连接数据保留在设备上;Mobile SSH 无云端保险库或自动跨设备同步。保护设备及备份,核对陌生主机指纹,并在重连前检查密钥变化错误。