Artikel ini akan memberi anda panduan terperinci mengenai cara menggunakan PuTTY pada Windows, termasuk cara menggunakan tetingkap terminal, mengkonfigurasi, membuat & menyimpan profil, mengubah pilihan dan banyak lagi.
Sekiranya anda memilih untuk membuat ikon PuTTY di desktop semasa pemasangan, cukup klik dua kali untuk membuka program. Sekiranya tidak, akses PuTTY dari menu Mula .
Semasa perisian dimulakan, tetingkap Konfigurasi PuTTY akan muncul. Tetingkap ini mempunyai panel konfigurasi di sebelah kiri, bidang Nama Host (atau alamat IP) dan pilihan lain di tengah, dan jadual konfigurasi sesi aktif di kanan bawah.
Untuk penggunaan mudah, yang perlu anda lakukan ialah memasukkan nama domain atau alamat IP pelayan jika anda ingin menyambung ke medan Nama Host dan klik Buka (atau tekan Enter ). Contohnya, nama domain students.example.edu, alamat IP adalah dalam bentuk 78.99.129.32.
Apa yang perlu dilakukan jika anda tidak mempunyai pelayan?
Sekiranya anda tidak mempunyai pelayan untuk disambungkan, anda boleh menggunakan Tectia SSH di Windows atau OpenSSH di Linux.
Dialog amaran keselamatan
Semasa anda menyambung ke pelayan untuk pertama kalinya, anda mungkin melihat kotak dialog PuTTY Security Alert yang meminta kunci pelayan hos tidak disimpan di dalam pendaftaran. Ini adalah perkara biasa semasa anda pertama kali menyambung ke pelayan. Sekiranya anda pernah menerima mesej ini di pelayan tertentu, ini bermaksud seseorang cuba memutuskan sambungan dan mencuri kata laluan anda dengan serangan interstisial.
Seperti yang dinyatakan, mesej ini pada sambungan pertama adalah normal dan anda hanya perlu mengklik Ya . Dengan lebih berhati-hati, anda dapat memeriksa cap jari kekunci yang dipaparkan, memastikan pelayan yang sama digunakan. Sebenarnya, hampir tidak ada yang melakukan itu. Sebaliknya, mereka memilih cara yang lebih selamat untuk menggunakan penyelesaian pengurusan Kunci SSH yang sesuai.
Dialog amaran keselamatan PuTTY
Tetingkap terminal dan pengesahan masuk
Selepas amaran keselamatan, anda akan dibawa ke tetingkap terminal. Secara lalai, hitam hambar. Pertama, ia meminta anda memasukkan nama pengguna & kata laluan anda. Anda kemudian akan menerima baris arahan di pelayan.
Seterusnya, anda boleh memasukkan perintah ini ke tetingkap terminal. Setelah anda menyambung ke pelayan, semua yang anda taipkan di tetingkap itu akan dihantar ke pelayan ini. Semua respons dari pelayan dipaparkan di tetingkap terminal. Anda boleh menjalankan sebarang aplikasi teks di pelayan melalui tetingkap itu. Sesi berakhir apabila anda keluar dari shell baris perintah di pelayan (biasanya melalui perintah keluar atau tekan Control-D ). Sebagai alternatif, anda boleh memaksa sesi untuk berakhir dengan menutup tetingkap terminal.
Sesuaikan localhost
Pilihan konfigurasi dan Profil yang disimpan
Tetingkap konfigurasi awal mengandungi banyak pilihan. Sebilangan besar daripadanya tidak diperlukan untuk penggunaan biasa.
Tetingkap konfigurasi permulaan PuTTY
Pelabuhan
Medan port menentukan port TCP / IP yang disambungkan. Untuk SSH, ini adalah port yang dijalankan oleh pelayan SSH. Ia biasanya mempunyai nilai 22. Sekiranya atas sebab tertentu anda perlu menyambung ke port lain, ubah saja nilai ini. Selalunya hanya programmer yang mengubahnya menjadi nilai lain, tetapi tindakan ini juga berguna untuk beberapa perniagaan yang menjalankan pelayan SSH pada port yang tidak standard atau menjalankan beberapa pelayan SSH pada pelayan yang sama di port yang berlainan. .
Jenis penyambungan
Anda hampir tidak perlu menukar jenis sambungan. Meninggalkan SSH sahaja sudah cukup kerana ini adalah protokol penyulitan selamat yang direka untuk memastikan kata laluan & data dilindungi sebanyak mungkin.
Sambungan mentah dapat digunakan oleh pemaju untuk menyambungkan soket TCP / IP untuk diuji (misalnya, ketika mengembangkan aplikasi rangkaian muzik pada port TCP / IP).
Telnet adalah protokol lama yang hampir tidak pernah digunakan, melainkan anda menguruskan peranti yang berusia lebih dari 10 tahun. Telnet tidak selamat. Kata laluan dihantar dengan jelas di rangkaian. Oleh itu, penyerang dapat dengan mudah mengupas maklumat, mencuri nama pengguna dan kata laluan. Protokol Rlogin lama mempunyai kekurangan yang serupa.
Port bersiri atau bersiri adalah mekanisme komunikasi tradisional lain untuk menghubungkan komputer ke periferal. Sebilangan besar komputer hari ini tidak lagi menggunakan port ini, tetapi kadangkala mereka masih digunakan untuk mengawal peralatan fizikal, alat muzik, mesin atau alat komunikasi. Port bersiri juga dapat digunakan untuk men-debug sistem operasi atau perisian tertanam.
Muat turun, simpan atau hapus sesi yang disimpan
Bahagian ini membolehkan anda menyimpan tetapan sebagai profil bernama. Cukup tulis nama profil baru di kotak Sesi Simpan dan klik Simpan untuk membuat profil baru. PuTTY menyimpan nama pelayan dan tetapan lain dalam profil ini.
Profil yang disimpan kini ada di kotak yang lebih besar di bawahnya. Pada mulanya, ia hanya mengandungi Tetapan Lalai . Profil yang anda simpan akan berada di sini. Pilih profil dan klik Muatkan untuk menggunakan profil yang disimpan sebelumnya. Pilih profil dan klik Padam untuk menghapus profil yang tidak diperlukan lagi.
Tutup tingkap di pintu keluar
Akhirnya, tetingkap Tutup pada tetapan keluar menentukan bagaimana menutup tetingkap secara automatik apabila sambungan ditamatkan. Walau bagaimanapun, anda jarang perlu menukar nilai lalai Hanya pada jalan keluar yang bersih .
Panel pilihan konfigurasi di sebelah kiri
Anda boleh mendapatkan lebih banyak pilihan di panel Kategori di sebelah kiri. Pilih kategori di sini dan panel kanan akan berubah untuk memaparkan pilihan konfigurasi untuk kategori tersebut. Pilihan pertama tergolong dalam senarai Sesi .
Hanya pilihan yang relevan yang dijelaskan di sini. PuTTY mempunyai banyak pilihan lain, tetapi kebanyakannya tidak perlu digunakan.
Pilihan terminal
Pilihan dalam katalog ini mempengaruhi emulasi terminal dan pemetaan papan kekunci. Mereka sangat mudah difahami sehingga artikel itu tidak disebut di sini. Sangat sedikit orang yang memerlukannya. Sebilangan orang mungkin mengubah cara mereka mengendalikan watak loceng; Pengguna sistem operasi yang kurang biasa boleh mengubah kandungan yang dihantar oleh bar ruang atau watak Hapus.
Pilihan Windows
Pilihan ini mempengaruhi penampilan dan tingkah laku tetingkap terminal. Ini juga menentukan cara menerjemahkan watak output dan memilih font dan warna untuk tetingkap itu.
Pilihan sambungan
Pilihan data mungkin berguna semasa menggunakan PuTTY. Nama pengguna log masuk automatik akan menentukan nama pengguna sehingga anda tidak perlu memasukkannya secara manual seperti sebelumnya. Pilihan Proksi jarang berguna untuk pengguna rumah tetapi penting untuk perniagaan yang tidak membenarkan sambungan Internet di luar tanpa menggunakan proksi SOCKS atau mekanisme lain yang serupa. Jangan bimbang jika anda tidak tahu apa itu SOCKS, tinggalkan bahagian ini.
Kategori Telnet , Rlogin dan Serial hanya mengandungi pilihan untuk protokol ini. Sangat sedikit orang yang perlu menggunakannya.
Walau bagaimanapun, pilihan SSH adalah penting dan berguna bagi sesetengah orang. Pengguna atau pelajar biasa tidak perlu risau tentang mereka. Tetapi jika anda ingin menggunakan pengesahan kunci awam, mereka diperlukan. Perhatikan bahawa anda perlu membuka pilihan SSH dengan mengklik ikon [+] . Sekiranya tidak, anda mungkin tidak melihat semua pilihan yang ada.
Pilihan Pertukaran Kunci, Kekunci Host dan Cipher
Hampir tidak diperlukan untuk mengedit pilihan ini kerana semua lalai mereka adalah wajar dan kebanyakan orang tidak memahami pengekodan untuk membuat pilihan yang lebih baik. Oleh itu, jika anda tidak pasti apa yang harus dilakukan, langkau pilihan ini.
Pilihan pengesahan - Pengesahan Kunci Awam
Sub-cabang Auth mengandungi sebilangan pilihan yang mungkin bermanfaat. Apabila mengklik Auth , ini menunjukkan Panel kawalan pengesahan SSH Pilihan . Untuk mengaktifkan pengesahan kunci awam, cukup buat kekunci SSH, kemudian klik butang Browse di kotak Parameter pengesahan yang terletak di kanan tengah panel konfigurasi. Pengguna lanjutan boleh mencentang kotak Izinkan pemajuan ejen untuk log masuk menggunakan kunci sekali sahaja.
Sebilangan besar pengguna tidak perlu membuat Kunci SSH dan memahami maksud pengesahan kunci awam. Walau bagaimanapun, pentadbir sistem perlu mengetahui dan biasa menguruskan Kunci SSH dan pada masa yang sama, memastikan bahawa organisasi melaksanakan proses penyediaan & penamatan dan mengesahkan Kunci SSH yang sesuai.
PuTTY pengesahan kunci awam pilihan
Sahkan direktori aktif (GSSAPI / KERBEROS)
Salah satu ciri menarik dari PuTTY adalah satu kali masuk ke Active Directory. Secara teori, ia menggunakan protokol Kerberos melalui antara muka pengaturcaraan GSSAPI. Dalam protokol SSH, mekanisme ini disebut pengesahan GSSAPI. Pengguna perniagaan yang menggunakan pengesahan Kerberos (misalnya, melalui Centrify atau Quest Authentication Services atau Vintela) mungkin ingin memanfaatkan ciri log masuk sekali ini. Pengguna lain tidak mempedulikannya. Tetapan pengesahan GSSAPI boleh didapati di bahagian SSH / Auth. Perhatikan, anda mesti mengembangkan bahagian Auth sekali lagi dengan mengklik ikon [+] untuk melihat pilihan GSSAPI.
Pilihan peralihan X11
X11 adalah protokol dan sistem yang menjalankan aplikasi grafik pada Unix dan Linux. Ia menyokong menjalankan aplikasi grafik dari jarak jauh melalui rangkaian luaran.
PuTTY tidak menggunakan pelayan X11 (sisi paparan), tetapi mungkin berfungsi dengan beberapa produk yang menjalankan ciri pelayan X pada Windows. XMing adalah alternatif percuma yang popular.
X11 pelayan untuk digunakan, anda perlu plot Membolehkan X11 penghantar dan masukkan localhost 0.0 dalam kotak paparan lokasi X . Tidak perlu menyesuaikan tetapan lain.
Pilih pemajuan X11 yang anda mahukan
Pilihan terowong
Pilihan ini digunakan untuk mengkonfigurasi tunneling SSH, juga dikenal sebagai SSH port forwarding. Jadual ini boleh digunakan untuk menentukan pemajuan sambungan. Operasi pemajuan disimpan dalam profil.
Untuk menambahkan penerusan tempatan (misalnya, meneruskan port TCP / IP pada mesin tempatan ke port pada alat jarak jauh atau ke mesin yang dihubungkan jauh), tulis port sumber ke medan port Sumber , pelayan tujuan. dan port (mis. www.dest.com:80) di medan Destinasi dan pilih Tempatan . Klik Tambah .
Untuk menambahkan penerusan jarak jauh (misalnya, meneruskan port TCP / IP pada komputer jarak jauh ke port pada komputer atau perangkat tempatan yang dapat diakses oleh mesin tempatan), pilih port Sumber pada komputer tujuan dan Destinasi sebagai peranti. boleh diakses dari mesin tempatan.
Biasanya, anda tidak perlu memeriksa port tempatan menerima sambungan dari pelayan atau serupa untuk port jarak jauh. Walau bagaimanapun, jika sambungan ke port diteruskan dari rangkaian dan bukannya localhost, anda perlu menyemaknya. Walaupun ada risiko keselamatan yang kecil, itu tidak menjadi masalah dalam kes terowong SSH . Walau bagaimanapun, anda perlu memahami bahawa sesiapa sahaja yang boleh menyambung ke komputer yang sesuai dapat menyambung ke port yang diteruskan itu. Dalam beberapa kes, anda boleh menggunakan pemajuan port untuk memintas firewall.
Di atas adalah cara menggunakan PuTTY basic pada Windows . Semoga artikel ini dapat membantu anda.