百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

随时随地远程访问设备!Docker部署专为Web设计的SSH和Telnet服务

bigegpt 2024-08-29 11:28 3 浏览

前言

SSH工具,玩NAS和各类服务器的朋友都十分熟悉,这东西很重要。简单介绍一下~

SSH(Secure Shell)是一种网络协议,用于加密方式远程登录和管理服务器。SSH提供了一种安全的方法,通过不安全的网络环境对服务器进行访问和操作。它最常用于远程命令行登录和执行命令,但也可以用于传输文件(通过SCP或SFTP),以及管理网络设备和应用程序。SSH的广泛应用和其提供的安全保障使其成为网络管理和操作中不可或缺的工具。

目前win10/11平台的整体使用频率应该非常高,而且它们的终端自带SSH大概有一年了吧(powershell!)?如今都是朝着轻量化的方向发展,越来越方便。

但是win7怎么办?老设备限制安装SSH工具呢?电脑不在身边,手机移动端又该咋整?所以我个人认为,部署一个web SSH工具用来访问我们的Linux服务器还是很有必要的!另外,如果有海外VPS的小伙伴,碰上辣鸡线路,本地SSH工具可能会出现延迟大、断线的情况,在国内好点线路的服务器上搭建一个web SSH,跳转访问也能够很好的解决烦恼~

随时随地外网访问需要咱们有公网IP或公网ipv6,本文会推荐两个web SSH服务,并且强烈建议大家通过https进行访问(搞证书、做反代等)

部署

数据是保存在本地,不需要担心泄露,不同设备ssh默认端口号可能不同,可后台输入以下命令查看

sudo netstat -tnlp | grep ssh

一、webssh

这个工具看已经有不少人在用,反响不错,先贴上代码

version: '3'
services:
webssh:
image: jrohy/webssh
container_name: webssh
ports:
- '8071:5032'      # 冒号左侧端口可更改
environment:
- TZ=Asia/Shanghai
- savePass=true
logging:
driver: json-file
options:
max-file: '1'
max-size: '100m'
restart: always


威联通部署

无需预先创建映射目录,打开Container Stationg,按下图所示顺序进行操作创建容器

等待一会部署成功后,web端输入 NAS_IP:端口,例如192.168.1.26:8071,即可使用。若想外网访问,则需将端口映射出去。


云服务器部署

依次输入以下命令

mkdir -p /root/data/docker_data/webssh   #创建Docker数据文件,这个路径看咱们个人习惯,可以更改


cd /root/data/docker_data/webssh   # 移动到刚创建好的目录下


nano docker-compose.yml   # 创建docker-compose.yml文件

粘贴进修改后的代码,注意格式对齐

确认无误后,按下“ctrl+x”,然后输入“y”,最后按下回车键

接下来输入

docker-compose up -d  # 创建容器并运行容器

等待下载安装,如下图所示

顶部依次输入 IP、SSH服务端口号、用户名、密码,点击【连接】即可,如下图所示

云服务器先要去后台设置端口放行,不然是打不开的

左上角还可点击【文件管理】可直接查看当前主机的文件目录,非常直观。

移动端效果也差不多。

为了安全起见,建议进行反向代理~

二、Sshwifty

Sshwifty我个人比较建议云服务器/自建服务器用户搭建,想正常使用该服务,基本离不开反向代理

为什么我收到错误“TypeError:无法读取未定义的属性‘importKey’”?

这通常是因为您的网络浏览器不支持 WebCrypt API(例如 window.crypto.subtle或 下的任何内容window.crypto),或者该支持已被禁用。

如果您使用的是 Google Chrome,请使用 HTTPS 连接 Sshwifty。当连接不安全时,Chrome 将禁用 WebCrypt 和许多其他 API。

先把代码贴上

version: '3.3'
services:
sshwifty:
container_name: sshwifty
image: 'niruix/sshwifty:latest'
ports:
- '8178:8182'   # 冒号左侧可改其它未占用端口
restart: always

威联通部署

同样非常简单,无需预先创建映射文件目录,打开Container Station,按下图顺序操作

等待一会安装成功后,web端输入 NAS_IP:端口号,我们这里为10.12.21.126:8178,点击“+”即可创建服务链接。

云服务器部署

依次输入以下命令

mkdir -p /root/data/docker_data/sshwifty   #创建Docker数据文件,这个路径看咱们个人习惯,可以更改


cd /root/data/docker_data/sshwifty   # 移动到刚创建好的目录下


nano docker-compose.yml   # 创建docker-compose.yml文件

将开头代码复制粘贴进文件中。

确认无误后,按下“ctrl+x”,然后输入“y”,最后按下回车键。

接下来输入:

docker-compose up -d  # 创建容器并运行容器
等待下载安装,如下图所示便是成功了

web输入 IP+端口

对应开头,如下图类似问题出现的参考解决办法点击如下链接:

https://github.com/nirui/sshwifty#why-i-got-error-typeerror-cannot-read-property-importkey-of-undefined

https访问,域名+端口号,即可正常使用。

国内的VPS有点抽象,换了个国外的~输入 域名/ip:端口,后续输入密码即可成功访问。


总结

个人还是比较推荐第一个webssh,更加简单易用。

目前ssh攻击已十分成熟,暴露在公网的设备会被无差别扫描,且接近99%的ssh攻击是针对 admin 和 root 用户名;我们可以通过修改ssh的默认端口,添加可登陆白名单ip、停用root/admin账户、不需要时关闭ssh服务等方法保护设备,威联通初始化一上来就建议停用admin也不是没道理的~

相关推荐

Java 泛型大揭秘:类型参数、通配符与最佳实践

引言在编程世界中,代码的可重用性和可维护性是至关重要的。为了实现这些目标,Java5引入了一种名为泛型(Generics)的强大功能。本文将详细介绍Java泛型的概念、优势和局限性,以及如何在...

K8s 的标签与选择器:流畅运维的秘诀

在Kubernetes的世界里,**标签(Label)和选择器(Selector)**并不是最炫酷的技术,但却是贯穿整个集群管理与运维流程的核心机制。正是它们让复杂的资源调度、查询、自动化运维变得...

哈希Hash算法:原理、应用(哈希算法 知乎)

原作者:Linux教程,原文地址:「链接」什么是哈希算法?哈希算法(HashAlgorithm),又称为散列算法或杂凑算法,是一种将任意长度的数据输入转换为固定长度输出值的数学函数。其输出结果通常被...

C#学习:基于LLM的简历评估程序(c# 简历)

前言在pocketflow的例子中看到了一个基于LLM的简历评估程序的例子,感觉还挺好玩的,为了练习一下C#,我最近使用C#重写了一个。准备不同的简历:image-20250528183949844查...

55顺位,砍41+14+3!季后赛也成得分王,难道他也是一名球星?

雷霆队最不可思议的新星:一个55号秀的疯狂逆袭!你是不是也觉得NBA最底层的55号秀,就只能当饮水机管理员?今年的55号秀阿龙·威金斯恐怕要打破你的认知了!常规赛阶段,这位二轮秀就像开了窍的天才,直接...

5分钟读懂C#字典对象(c# 字典获取值)

什么是字典对象在C#中,使用Dictionary类来管理由键值对组成的集合,这类集合被称为字典。字典最大的特点就是能够根据键来快速查找集合中的值,其键的定义不能重复,具有唯一性,相当于数组索引值,字典...

c#窗体传值(c# 跨窗体传递数据)

在WinForm编程中我们经常需要进行俩个窗体间的传值。下面我给出了两种方法,来实现传值一、在输入数据的界面中定义一个属性,供接受数据的窗体使用1、子窗体usingSystem;usingSyst...

C#入门篇章—委托(c#委托的理解)

C#委托1.委托的定义和使用委托的作用:如果要把方法作为函数来进行传递的话,就要用到委托。委托是一个类型,这个类型可以赋值一个方法的引用。C#的委托通过delegate关键字来声明。声明委托的...

C#.NET in、out、ref详解(c#.net framework)

简介在C#中,in、ref和out是用于修改方法参数传递方式的关键字,它们决定了参数是按值传递还是按引用传递,以及参数是否必须在传递前初始化。基本语义对比修饰符传递方式可读写性必须初始化调用...

C#广义表(广义表headtail)

在C#中,广义表(GeneralizedList)是一种特殊的数据结构,它是线性表的推广。广义表可以包含单个元素(称为原子),也可以包含另一个广义表(称为子表)。以下是一个简单的C#广义表示例代...

「C#.NET 拾遗补漏」04:你必须知道的反射

阅读本文大概需要3分钟。通常,反射用于动态获取对象的类型、属性和方法等信息。今天带你玩转反射,来汇总一下反射的各种常见操作,捡漏看看有没有你不知道的。获取类型的成员Type类的GetMembe...

C#启动外部程序的问题(c#怎么启动)

IT&OT的深度融合是智能制造的基石。本公众号将聚焦于PLC编程与上位机开发。除理论知识外,也会结合我们团队在开发过程中遇到的具体问题介绍一些项目经验。在使用C#开发上位机时,有时会需要启动外部的一些...

全网最狠C#面试拷问:这20道题没答出来,别说你懂.NET!

在竞争激烈的C#开发岗位求职过程中,面试是必经的一道关卡。而一场高质量的面试,不仅能筛选出真正掌握C#和.NET技术精髓的人才,也能让求职者对自身技术水平有更清晰的认知。今天,就为大家精心准备了20道...

C#匿名方法(c#匿名方法与匿名类)

C#中的匿名方法是一种没有名称只有主体的方法,它提供了一种传递代码块作为委托参数的技术。以下是关于C#匿名方法的一些重要特点和用法:特点省略参数列表:使用匿名方法可省略参数列表,这意味着匿名方法...

C# Windows窗体(.Net Framework)知识总结

Windows窗体可大致分为Form窗体和MDI窗体,Form窗体没什么好细说的,知识点总结都在思维导图里面了,下文将围绕MDI窗体来讲述。MDI(MultipleDocumentInterfac...