快速开始
Mobile SSH 是一款适用于 Android 和 iOS 的 SSH 客户端,用于连接你自己的 Linux、Unix、网络、IoT 或开发服务器。你提供服务器地址和凭据,应用便会打开一个交互式 SSH 终端。
要求
- Android 8.0 或更高版本,或 iOS 16 或更高版本(iPhone 或 iPad)。
- 设备可访问你的 SSH 服务器的网络。
- SSH 服务器的主机名或 IP 地址、端口、用户名,以及密码或私钥。
- 本地文件传输通过系统选择器选择文件夹或文件。两个平台都无需全面存储权限。
安装应用
- Android: Mobile SSH 目前是 Google Play 上的封闭测试。请在设备的手机浏览器中打开加入链接——不要在 Google Play 应用内打开,那里可能看不到该测试——并用你将要使用的 Google 账号加入。加入之后,它就会像其他应用一样从 Play 安装和更新。
- iOS: iOS 应用以公开测试版的形式在 TestFlight 上发布。先安装 Apple 的 TestFlight 应用,然后从本站首页打开 Mobile SSH 邀请链接,即可安装并接收更新。
连接到服务器
- 打开 Mobile SSH。
- 点按 + Add Session,搜索已保存的服务器,或在该界面中添加新服务器。
- 如果要添加新服务器,请输入主机、端口、用户名和认证信息。
- 点按服务器以打开终端会话。
- 在主界面使用 Active Sessions 返回仍在运行的会话。
默认 SSH 端口为 22。如果你的服务器使用其他端口,请在服务器配置中填入该端口。
验证服务器身份
两个应用均在发送凭据前检查 SSH 服务器身份。密钥改变会阻止连接,包括备用地址和跳板机。
- Android:****自动接受新的 SSH 身份默认开启,首次原始主机密钥自动保存,后续连接须匹配。在设置 → 常规 → 安全关闭它,即可先向管理员核对每个新 SHA-256 指纹,再接受并重连。
- iOS:未知主机密钥须确认。通过可信渠道核对 SHA-256 指纹,再选择信任并重连。
在设置中查看已保存的身份。两个平台都支持管理员提供的主机密钥吊销记录;Android 还支持主机证书颁发机构。iOS 的设置 → 服务器身份 → 导入已吊销密钥接受限定范围的 OpenSSH @revoked Ed25519/ECDSA 条目。新连接和重连会阻止已吊销密钥,包括此前信任的密钥;导入吊销记录不会关闭已有连接。iOS 不支持主机证书或 CA 导入。主机信任保留在各设备,不从备份导入。查明阻止原因前,不要删除改变或吊销的密钥。
选择传输方式
添加或编辑服务器时,Transport 选择器决定 Mobile SSH 以何种方式连接:
- SSH —— 标准的 SSH 连接(默认)。
- Eternal Terminal —— 一种能在网络中断、休眠和 IP 变化后存活的会话。如果主机上没有
etserver,Mobile SSH 可以通过 SSH 为你安装一个。详见终端指南。
Android 还提供实验性 Teleport 代理连接。保存的 SSH 跳板机路由须使用 SSH,不能与 Eternal Terminal 组合。
保存服务器
已保存的服务器会保留连接目标和可选的隧道配置。一个已保存的服务器可以包含:
- 主机名或 IP 地址。
- SSH 端口。
- 用户名。
- 密码或私钥信息。
- 可选的本地端口转发规则。
- 同一台机器的可选附加地址(见下文)。
- 可选的已保存跳板机,以及连接时附加选项:自动、不附加、tmux、herdr 或 Zellij。
对经常访问的主机使用已保存的服务器。如果某个已保存的服务器指向与当前活动会话不同的主机,Mobile SSH 会为所选目标启动新的连接。
多个地址(LAN/VPN 漫游)
同一台机器往往会因你所在的位置不同而在不同地址上可达——家庭 Wi-Fi IP 与 VPN IP。在服务器的编辑对话框中添加这些备用地址,必要时可为每个地址指定各自的端口。连接时,Mobile SSH 会按顺序尝试这些地址,直到其中一个响应,并记住上次成功的地址,下次优先尝试它。网络变化(例如离开 VPN)会立即触发重连到当前可达的地址,而不必等待失效路由超时。
跳板机
先保存堡垒机,再到目标服务器的跳板机设置中按顺序选择。两个平台都支持展开后最多八跳的 SSH 路由,每一跳使用自己的凭据并验证身份;目标只须从上一跳可达。服务器缺失、路由循环或跳点失败会停止连接,不会悄悄直连。终端、SFTP、本地转发及受支持的 SSH 操作均使用保存的路由。
保存凭据
Credentials 界面保存可重复使用的用户名/密码或用户名/私钥记录。可在服务器设置对话框中选择已保存的凭据,这样就不必为每个主机重复输入相同的登录信息。
凭据记录保存在设备本地——在 iOS 上,机密信息保存在系统 Keychain 中。如果你保存密码、密钥口令或私钥,请用屏幕锁保护设备。
使用私钥
Mobile SSH 支持粘贴私钥和通过系统文件选择器导入密钥。在 Android 上,应用支持 Ed25519、ECDSA(P-256/384/521)和 RSA 密钥;在 iOS 上支持 Ed25519 和 ECDSA(P-256/384/521)密钥。DSA(ssh-dss)在两个平台上都不受支持。两个平台都能打开用口令加密的密钥——请在密码/口令字段中输入该口令。
使用私钥的方法:
- 打开 Credentials 或服务器编辑对话框。
- 粘贴私钥文本,或选择 从文件导入。
- 如果密钥已加密,在密码/口令字段中输入密钥口令。
- 保存凭据或服务器。
私钥导入使用系统文件选择器,不授予其余存储空间的访问权;文件传输有独立的文件夹和文件选择。
Android 还通过 USB 和 NFC 支持 FIDO2 安全密钥:注册密钥或导入 OpenSSH 安全密钥凭据,然后按提示触摸并输入 PIN。导出或恢复凭据后仍需实体密钥。SSH 代理转发是 Android 按服务器单独启用的功能:保存的凭据响应签名请求,也可要求每次使用前批准。只为可信任其请求签名的服务器启用。iOS 不支持安全密钥认证或代理转发。
主界面
主界面的设计目标是回答「我可以回到哪里继续」,而不是摆出一个空白的连接表单:
- Continue 列出当前正在运行的连接;如果某个连接包含多个窗格,还会显示窗格数量。点按一行即可回到该连接。
- Tmux sessions 列出你保存的服务器上正在运行的会话。它取自应用已经保存下来的快照,因此完全没有网络时也能立即显示——每一行都标注了快照的新旧程度,点按其中一行即可连接并附加到该会话。快照在几小时后会变暗,一周后会被丢弃。
- iOS 的最近使用位于新建连接面板,选择记录会填写连接表单。
Android 的 VPN 磁贴打开内置路由客户端;关于位于设置中。本站 VPN 指南在端口转发页面。
如果既没有活动连接、也没有缓存内容,界面会明确说明,并指引你去 Servers。
命名并搜索已保存的服务器
一台已保存的服务器可以带一个名称——「Home NAS」「Prod web」——列表中会显示这个名称而不是地址。一旦名称可能产生歧义,地址就会自动出现:例如两行同名,或者正在进行搜索时,这样你始终能分辨每一行。
在 Saved Servers 页面点按搜索框即可筛选。搜索会匹配名称、用户、主机、端口、凭据以及任意备用地址。+ Add Session 界面同样以搜索开始,让你一步找到并连接到已保存的服务器。
服务器可以归入文件夹。文件夹可以折叠、会记住自己被折叠过,也可以重新排序或重命名;删除文件夹只会把其中的服务器移到 Ungrouped,而不会删掉它们。
只导出配置的一部分
Servers 与 Credentials 界面上的 Export selected… 会把列表变成勾选框选择器,因此你可以只交出三台服务器,而不必导出全部内容。点按文件夹标题即可选中整个文件夹。如果你为导出设置了口令,文件就会被加密——不设置的话,文件中的密码和私钥都是明文,应用在写出之前也会明确提示这一点。
完整备份在 Android 选择全部导出(备份),iOS 选择备份与恢复。当前版本包含服务器、凭据、语言、扩展按键和多路复用器排序等应用设置;Android 还包含 VPN 和 SOCKS 配置。使用密码保护整个文件。
两个应用均读取当前版本 2 格式及旧版清单备份。检查导入预览:合并应用提供的区域并保留现有项目;替换替换文件包含的区域,设置区域中缺少的具体偏好恢复默认。缺失的整个区域不变。不支持的平台设置会明确标注,不会因导入而成为可用功能。导入备份不会启动 VPN。
服务器身份、活动会话、系统权限及所选文件夹授权不会恢复。请在目标设备验证主机并授权本地文件夹。旧版应用无法读取新的完整备份格式。
活动会话
有运行中会话时,主屏幕显示活动会话及数量,点按返回终端网格。Android 的常驻通知还列出活动主机,并打开活动连接控件。
返回主界面不会断开活动的 SSH 会话;关闭窗格或结束终端活动才会断开它们。
首批实用设置
在主界面打开 Settings(它有独立的页面):
- 决定点按终端时是否弹出键盘。两个平台的默认值正好相反:在 Android 上只有按 ⌨ 按钮才会弹出键盘,在 iOS 上点按即可弹出。
- 设置终端的字号、字体、配色方案和回滚缓冲区大小,并选择应用主题(跟随系统、浅色或深色)。
- 如果你需要运行耗时的后台任务(Claude Code、Codex、shell 脚本),并希望在智能体需要你输入时收到提醒,请启用 Agent alerts。智能体如何主动上报,请参阅终端指南。
- 在 Android 上,Keep sessions running in background 默认开启,因此把应用从最近任务中划掉之后,shell 与智能体仍会继续运行。
- 两个平台的设置都有匿名使用分析开关,关闭后停止收集新事件。
- iOS 默认开启听写和建议。如需无听写或自动更正的直接终端输入,关闭它并打开新窗格。
- 远程通知、命令完成提醒和远程读取剪贴板须分别明确启用。只开放你需要的远程操作。
插件
插件可以为 Mobile SSH 增加额外的工作流。在主界面打开 Plugins,即可:
- 按类别浏览并搜索可用插件目录。
- 安装你需要的插件——每个插件都按需下载,并通过 SHA-256 校验和验证后存入应用的私有存储。
- 在同一界面运行已安装的插件。
插件默认从公共目录获取。如果你自己维护目录,可以让 Mobile SSH 指向自定义或私有的目录源。请只安装来自你信任的来源的插件。
语言
Mobile SSH 默认跟随系统语言。两个应用现均提供二十种语言:阿拉伯语、埃及阿拉伯语、孟加拉语、简体和繁体中文、英语、法语、德语、印地语、印度尼西亚语、日语、马拉地语、尼日利亚皮钦语、葡萄牙语、俄语、西班牙语、泰米尔语、泰卢固语、土耳其语和乌尔都语。
如果你希望应用使用与手机不同的语言,Settings → Language 中提供了带「跟随系统」选项的语言选择器。你当然也仍然可以在 Android 的 设置 → 系统 → 语言 或 iOS 的 设置 → 通用 → 语言与地区 中更改。
安全提示
只连接可信服务器。除非导出或分享,连接数据保留在设备上;Mobile SSH 无云端保险库或自动跨设备同步。保护设备及备份,核对陌生主机指纹,并在重连前检查密钥变化错误。