SecureCRT 操作技巧笔记,收藏备用

发布时间:2026/10/7 15:41:07
SecureCRT 操作技巧笔记,收藏备用 SecureCRT 操作技巧笔记收藏备用前言做运维、网络设备调试、服务器管理、安全渗透的同学几乎都会接触 SSH / Telnet 客户端工具。SecureCRT 作为老牌终端软件稳定性强、功能丰富支持 SSH1/SSH2、Telnet、Serial 串口、Rlogin 等多种协议是很多网络工程师、Linux 运维、网安人员的日常必备工具。很多人使用 SecureCRT 只会简单输入账号密码登录服务器大量实用功能都被闲置。熟练掌握快捷键、会话管理、日志记录、批量操作、脚本、外观优化、防断连等技巧能够大幅提升日常工作效率。本文整理一份完整的 SecureCRT 使用笔记覆盖基础设置、会话管理、快捷键、日志、批量命令、串口使用、脚本、排坑以及安全相关注意事项适合收藏工作时随时查阅。⚠️ 免责声明本文仅为 SecureCRT 软件学习笔记所有操作请在自己拥有权限的服务器、网络设备上执行。严禁未经授权登录、操作他人服务器、网络设备违规操作带来的法律责任由使用者自行承担。一、基础配置优化装好软件第一件事1. 字体与编码设置解决中文乱码中文乱码是 SecureCRT 最常见的问题根源是编码不匹配。打开会话属性选项 → 会话选项AltO左侧找到【外观】字体推荐Consolas、Microsoft YaHei Mono字号按需调整。找到【终端 → 外观】字符编码选择 UTF-8如果服务器是 GBK 编码这里临时改成 GB2312推荐统一服务器系统为 UTF-8避免来回切换。勾选 “使用 Unicode 线条绘制字符”防止 vim、top 等界面出现方框乱码。2. 调整缓冲区大小保存更多输出内容默认回滚缓冲区很小执行cat大文件、查看大量日志时往上翻很快就看不到历史输出。会话选项 → 终端 → 回滚缓冲区推荐设置50000 行根据电脑内存可以适当加大。注意缓冲区设置过大会占用更多内存不建议设置百万级别。3. 防断连设置解决长时间闲置自动断开很多服务器、防火墙会自动踢掉长时间没有流量的空闲连接导致会话掉线。会话选项 → 终端勾选发送协议 NO-OP设置间隔 30 秒。原理每隔 30 秒发送一个空数据包维持长连接避免被服务端断开。补充部分设备不支持 NO-OP可以改为配置服务器端ClientAliveInterval。4. 关闭自动滚动非常实用查看日志、翻看历史输出时终端持续输出会强制滚动到底部影响阅读。顶部菜单选项 → 全局选项 → 终端取消勾选【输出到达底部时自动滚动】。开启之后当你手动往上翻历史内容新输出不会强制把页面拉到最下方。二、会话管理技巧1. 会话文件夹分类管理服务器数量多的时候直接堆在根目录很乱。可以在会话管理器新建文件夹分组生产服务器、测试服务器、网络交换机、防火墙、内网靶机分开归类支持拖拽会话直接移动到对应文件夹快速重命名会话选中会话按 F2。2. 导出 / 导入所有会话换电脑必备换电脑、重装软件时不用逐个重建连接。导出文件 → 导出会话选择保存位置生成 ini 会话配置文件。导入文件 → 导入会话选择之前导出的文件。重要提醒默认保存的会话会保存密码导出的文件注意保管不要随意发送给其他人。如果安全要求高不要保存账号密码。3. 克隆会话快速新建同配置连接当需要连接同一台机器新开窗口或者新建一台配置相近服务器会话右键会话 →克隆会话直接复制当前会话所有配置编码、字体、端口、代理全部继承不用重复配置。4. 会话复制复制当前连接参数右键会话 → 复制会话生成一个全新会话条目可以修改 IP 用于连接同网段其他设备。5. 标签页管理多服务器同时操作新建标签CtrlT在新标签打开当前会话右键标签 → 克隆标签切换标签快捷键CtrlTab向后切换CtrlShiftTab向前切换关闭标签CtrlW推荐开启标签栏多台服务器切换效率远超反复打开独立窗口。三、高频快捷键大全重点收藏SecureCRT 自带大量快捷键熟练之后可以脱离鼠标操作。快捷键功能说明Alt O打开当前会话选项Alt G跳到回滚缓冲区末尾快速回到最新输出Alt F查找终端输出内容搜索日志Ctrl Shift C复制选中内容Ctrl Shift V粘贴剪贴板内容Ctrl T新建标签页Ctrl W关闭当前标签Ctrl Tab切换标签Ctrl Insert复制Shift Insert粘贴Alt Enter全屏 / 退出全屏F2重命名会话F8打开脚本录制Ctrl S保存会话日志小提示Windows 默认复制粘贴快捷键冲突SecureCRT 默认使用CtrlShiftC/V。如果你习惯普通 CtrlC/V可以在全局选项 - 键盘里自定义快捷键映射。选中复制技巧按住鼠标左键拖拽选中文字自动复制默认开启直接右键粘贴即可。按住Alt键 鼠标拖拽可以矩形块选择块选择模式适合复制配置文件里的固定列内容网络工程师查看设备配置非常好用。四、日志记录保存终端所有输出日常调试设备、排查故障、复现操作保存会话日志非常关键。1. 手动开启日志文件 → 记录会话选择日志保存路径。日志会记录终端所有输入输出方便事后复盘。2. 自动日志推荐打开会话自动保存日志会话选项 → 终端 → 日志文件设置日志文件名支持变量推荐模板%H_%Y%m%d_%h%m%s.log变量说明%H主机 IP%Y%m%d年月日%h%m%s时分秒勾选选项✅ 在连接上启动日志记录✅ 追加到文件而不是覆盖✅ 记录命令把输入的命令一并写入日志安全注意日志会记录你输入的明文密码在生产环境操作后记得检查日志文件妥善保管避免泄露账号密码。五、批量命令同时多台服务器执行相同指令批量执行命令是 SecureCRT 王牌功能运维批量操作多台服务器神器。打开多个会话标签登录多台服务器顶部菜单窗口 →发送命令到所有会话底部会出现输入框在这里输入的命令会同步发送到所有打开的标签可选模式发送到所有会话标签发送到选中的会话标签适用场景多台服务器同时查看系统版本、时间、磁盘使用率。⚠️ 高危警告开启批量发送前确认目标机器不要执行 rm、格式化、重启等高危命令极易误操作引发事故。操作完及时关闭批量发送。六、代理跳转跳板机功能内网穿透、堡垒机场景很多内网环境不能直连目标服务器必须先登录跳板机再从跳板机访问内网设备。SecureCRT 支持直接配置会话代理不用手动登录跳板再二次 ssh。会话选项 → 连接 → 代理代理类型选择SSH2 跳板最常用填写跳板机 IP、端口、账号密码。当打开这个会话SecureCRT 会自动先连接跳板机然后从跳板机建立隧道连接目标内网服务器。不用手动敲 ssh一键直达内网机器。适合红队、运维访问内网服务器场景跳板配置可以保存到会话减少重复操作。七、串口操作调试交换机、防火墙、嵌入式设备调试网络硬件设备经常使用 Serial 串口SecureCRT 也支持串口会话。新建会话协议选择 Serial选择 COM 端口设备管理器查看 COM 号配置波特率交换机常用 9600部分设备 115200数据位 8停止位 1无校验打开会话上电设备即可看到串口输出。坑点USB 转串口驱动没装好会识别不到 COM 口串口线松动、波特率不匹配会出现乱码。八、脚本录制自动执行重复操作SecureCRT 支持 VBScript / Python 脚本还可以直接录制操作脚本自动化执行重复步骤。脚本 → 开始录制脚本手动执行一遍操作软件记录所有输入指令脚本 → 停止录制保存脚本文件.vbs之后可以直接运行脚本自动回放整套操作流程。适合场景批量修改设备配置、重复巡检命令自动执行。举例录制脚本自动登录设备执行查看版本、查看接口状态输出日志。九、端口转发本地端口映射SSH 隧道SSH 端口转发动态 / 本地端口转发是运维和安全人员经常使用的功能。会话选项 → 连接 → 端口转发本地端口转发将本地一个端口流量通过 SSH 隧道转发到目标机器或者内网其他主机。示例本地 127.0.0.1:33060通过跳板服务器转发到内网数据库 192.168.10.10:3306之后本地 Navicat 可以直接连接 127.0.0.1:33060 访问内网数据库。动态端口转发SOCKS 代理创建 SOCKS 代理浏览器、其他工具可以走这条 SSH 隧道访问内网资源相当于简易代理。注意端口转发属于 SSH 隧道功能使用前确认服务器权限不要私自搭建代理。十、常见问题排坑集锦1. 中文乱码优先修改会话编码为 UTF-8同时检查服务器系统LANG环境变量。Linux 执行echo $LANG查看系统编码。2. 连接缓慢长时间卡在密钥交换阶段检查网络延迟、DNS 解析。SSH 连接时 SecureCRT 会尝试反向 DNS 解析可以关闭会话选项 → 连接取消勾选【使用 DNS 查找主机名】3. 粘贴大段命令命令错乱、丢字符大量文本粘贴时服务器输入缓冲区溢出命令被截断。解决方案全局选项 → 终端开启粘贴时延迟字符设置微小延时降低发送速度。4. 会话保存密码重装软件后泄露风险企业安全规范环境禁止保存账号密码。全局选项 → 安全取消允许保存密码。5. vim 里面方向键异常老版本服务器自带 vim 兼容问题在服务器端vi ~/.vimrc添加set nocompatible十一、安全相关注意事项不要保存生产服务器密码会话保存密码会存在本地 ini 文件电脑一旦被入侵所有服务器凭据全部泄露。企业运维规范尽量每次手动输入密码或者使用密钥登录。优先使用 SSH 密钥登录替代密码登录会话选项 → 连接 → SSH2选择公钥文件使用 id_rsa 私钥认证相比密码更加安全。关闭不必要端口转发用完隧道及时删除端口转发一旦配置会话保持打开状态可能带来内网访问风险。日志文件妥善保管日志明文记录输入的命令、密码不要随意上传、分享日志。谨慎使用批量命令批量发送命令属于高危功能执行前核对会话列表禁止批量执行删除、关机、格式化高危指令。结尾SecureCRT 看似只是简单终端工具但是把这些技巧全部用起来运维、设备调试、内网测试的效率会提升一大截。很多新手只掌握基础登录忽略日志、跳板、端口转发、批量命令这些核心能力遇到多设备运维场景时效率很低。优先掌握基础配置编码、缓冲区、防掉线、日志自动记录这几项是日常最常用的然后再学习标签管理、跳板代理有批量服务器运维需求的同学重点练习批量命令功能。脚本录制属于进阶玩法适合经常重复执行固定巡检操作的场景。很多同学会对比 Xshell、Tabby、FinalShell每个终端软件各有优劣。SecureCRT 优势在于稳定性强、串口支持完善、SSH 隧道功能成熟长期调试网络硬件设备的网工、运维非常喜欢。缺点是商业软件需要授权。如果是个人学习也可以选择开源替代工具。学习的时候建议分阶段练习不要一次性把所有功能都尝试一遍。先把快捷键记熟减少鼠标操作然后学会日志保存以后排查故障、复现操作都能留下记录。内网场景里跳板机、SSH 端口转发是非常实用的功能在堡垒机、内网渗透场景经常会用到建议自己在靶机环境动手测试。小提醒任何终端工具都只是载体最重要的是操作规范。尤其是生产环境操作前先确认服务器高危命令三思而后行避免误操作造成业务故障。以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】