FAQs

SecureCRT

出于许可原因使用 SSH1 服务器的组织现在可以选择基于 SSH2 的替代解决方案。VanDyke Software 提供适用于 Windows、Linux 和 macOS 的 VShell® SSH2 服务器。

Category: SecureCRT

SecureCRT 支持两个版本的 Secure Shell 协议。SSH1 和 SSH2 有什么区别?

SSH1 一直开发到 1998 年,当时安全问题和优化的技术重点转移到 SSH2。SSH2 协议是对协议的完全重新构想,旨在消除 SSH1 中的限制,例如缺少消息验证码 (MAC)。SSH1 草案文档不是 IETF 流程的一部分,与当前的 SSH1 服务器实现不匹配。SSH1 拥有庞大的安装基础,尤其是在 Secure Shell 的早期采用者中,并且对某些组织具有更开放的服务器许可。然而,SSH2 的成熟度和更高的安全性使其成为 VanDyke Software 的首选协议。

VanDyke Software 推荐哪种 Secure Shell 协议?

出于许可原因使用 SSH1 服务器的组织现在可以选择基于 SSH2 的替代解决方案。VanDyke Software 提供适用于 Windows、Linux 和 macOS 的 VShell® SSH2 服务器。OpenBSD 开发人员承担的 OpenSSH 服务器项目也支持 SSH2,并且可以在 OpenBSD 和其他 UNIX/Linux作系统的免费软件许可下使用。

如何使用 SecureCRT 和 VShell® 让 VNC 在 SSH2 上安全运行?

注意:此信息适用于 SecureCRT for Windows®。

以下步骤将帮助您让 VNC 在 VShell 上运行。这些步骤假定您使用 SecureCRT 作为端口转发客户端。

在 VShell/VNC 服务器上:

  1. 在VNC界面中,设置以下参数:
    1. 选中接受套接字连接复选框。
    2. 将“显示号”设置为“02”(这将配置服务器侦听端口 5902)。
    3. 设置密码。
  2. 创建以下注册表项:AllowLoopBack REG_DWORD“1”(十六进制) 在以下键下:  HKEY_LOCAL_MACHINE\SOFTWARE\ORL\WinVNC3
  3. 重新启动 VNC 服务。

在 SecureCRT 客户端中:

  1. 选择文件/连接…以打开会话管理器。
  2. 单击“新建会话”按钮并配置连接到 VShell/VNC 服务器的 SSH2 会话。
  3. 选择连接/端口转发类别,然后按添加按钮。
  4. 使用以下设置创建端口转发条目:
    1. 名称:VNC(或任何对您有意义的名称)
    2. 本地端口:5902
    3. 远程端口:5902
    4. 清除 SSH 服务器的目标主机不同复选框。
  5. 单击“确定”按钮,直到您返回会话管理器,然后单击“连接”按钮以启动新会话。

在 VNCViewer 中:

  1. “连接详细信息”对话框中输入“localhost:02”。

SecureCRT 设计为直接安装以代替以前的版本,因此您只需下载安装程序,然后运行它。在安装新版本之前无需卸载旧版本,因为在大多数情况下,新版本会自动为您卸载旧版本。

Category: SecureCRT

升级过程是怎样的?

SecureCRT 设计为直接安装以代替以前的版本,因此您只需下载安装程序,然后运行它。在安装新版本之前无需卸载旧版本,因为在大多数情况下,新版本会自动为您卸载旧版本。可能无法删除旧版本的情况涉及从非常旧的 SecureCRT(5.5.4 及更早版本)升级到较新版本的 SecureCRT。

如何保留我的设置?

默认的 SecureCRT 安装不会更改、更改、删除或以其他方式危及您现有的会话/设置。但是,如果您的组织最初使用自定义安装部署了 SecureCRT,则需要向组织的部署团队寻求帮助,以确定升级安装的预期行为。

有没有快速方法可以确定我是否有资格获得更新?

是的。请访问更新政策页面了解更多信息。

多少钱?

根据您购买许可证时选择的选项,SecureCRT 许可证包括 1 年或 3 年的产品更新和技术支持访问权限。在 SecureCRT 版本 6.1 及更高版本中,您可以通过单击主“帮助”下拉菜单并选择“关于 SecureCRT…”菜单项来确定现有许可证的资格时间范围何时到期。如果您在 macOS 平台上运行 SecureCRT,则 SecureCRT 主下拉菜单中提供了“关于”对话框。有关详细信息,或者如果您有旧版本的 SecureCRT,请参阅更新策略页面。如果您的许可证不符合免费更新的条件,但您有兴趣续订许可证,您可以查看升级定价信息并在线购买,或联系我们

SecureCRT 没有自动断开会话连接的“超时”功能。但是,许多服务器在一段时间不活动后会断开空闲会话的连接。服务器有时将非活动定义为未从客户端接收到任何信息,因此即使 SecureCRT 窗口中不断显示新数据,它也可能超时。

Category: SecureCRT

SecureCRT 没有自动断开会话连接的“超时”功能。但是,许多服务器在一段时间不活动后会断开空闲会话的连接。服务器有时将非活动定义为未从客户端接收到任何信息,因此即使 SecureCRT 窗口中不断显示新数据,它也可能超时。如果在一段时间后没有任何用户输入活动后看到断开连接,则断开连接是由远程系统或位于 SecureCRT 和远程系统之间的网络堆栈/路径中某处的防火墙/路由器/VPN 服务器上的空闲超时设置启动的。

为什么其他应用程序(例如我的 Web 浏览器)不会发生这种情况?

其他应用程序(如 Web 浏览器)可以透明地重试失败的通信,因为它们不必保持开放连接。当 SSH(或 Telnet 等)会话因远程服务器或防火墙/路由器/VPN 服务器上的空闲超时而断开连接时,此级别的透明度不可用。

有什么办法可以防止连接关闭吗?

如果发现会话在一段时间不活动后断开连接,可以利用 SecureCRT 中的反空闲功能来尝试将连接保持打开更长的时间。您可以在“会话选项/终端”类别中找到两个防空闲选项:发送协议 NO-OP 和发送字符串

使用 SSH2 或 Telnet 协议时,发送协议 NO-OP 选项可用。它在 TCP 协议级别发送数据,并且不会向将显示的任何数据发送到远程。发送协议 NO OP 选项是建议的防空闲机制,因为它通常不会干扰远程系统上运行的应用程序。

发送字符串选项模拟实际按键,因此要发送的数据将发送到远程并显示(可能会干扰远程系统上运行的应用程序)。由于发送按键可能会产生意想不到的后果,因此应谨慎选择要发送的数据。模拟空格和退格可能是许多环境的最佳解决方案。要发送空格和退格键,请在发送字符串输入框中输入“ \b”(不带引号)。

为什么当我失去连接时,SecureCRT 窗口或选项卡会关闭?

SecureCRT 提供了一个选项,允许在窗口或选项卡中的连接关闭时自动关闭窗口或选项卡。默认情况下未启用此选项,因此,如果您看到此行为,则可能是您已启用它(或者它是由创建 SecureCRT 安装使用的配置文件的人员启用的)。

如果您希望在窗口/选项卡内的连接关闭时保持 SecureCRT 窗口/选项卡打开,则需要将该选项重置回其默认设置:

  1. 打开“会话选项”对话框。
  2. 选择“终端”类别,然后找到“断开连接时关闭”选项。
  3. 确保未启用断开连接时关闭选项
  4. 关闭“会话选项”对话框以保存您的设置。

如果 Windows 原生的 PKI 受信任根颁发机构证书不是新/不完整的,则可能需要 (a) 更新 Windows 中的受信任根和中间证书颁发机构,或者 (b) 在出现未知发布者消息提示时选择“是”来忽略错误。

Category: SecureCRT

2024 年 8 月 8 日,VanDyke Software 颁发了新的 DigiCert 证书,该证书会影响在该日期或之后构建的安装程序。

有几种方法可以解决这个问题:

查看证书

  1. Right click on the installer and select Properties… from the menu.右键单击安装程序,然后从菜单中选择属性…
  2. Select the Digital Signatures tab.选择数字签名选项卡。
  3. Select the item in the Signature list and press the Details button.在签名列表中选择项目,然后按详细信息按钮。

查看证书通常足以解决问题。再次启动安装程序时,它应将 VanDyke Software, Inc. 显示为经过验证的发布者。

忽略错误

如果 Windows 原生的 PKI 受信任根颁发机构证书不是新/不完整的,则可能需要 (a) 更新 Windows 中的受信任根和中间证书颁发机构,或者 (b) 在出现未知发布者消息提示时选择“是”来忽略错误。

如果您在 Windows 上安装 SecureCRT 时需要进一步帮助,请联系我们

滚动至顶部