新闻详情

新闻详情

首页 / 资讯中心 / 详情

SecureCRT 用了好几年,居然不知道这些隐藏功能

发布时间:2026/10/1 8:31:48来源:尧图网络
SecureCRT 用了好几年,居然不知道这些隐藏功能
SecureCRT 用了好几年居然不知道这些隐藏功能很多运维、网工、安全测试人员天天在用 SecureCRT用来 SSH 连接服务器、调试交换机路由器。大部分人只会基础的新建会话、敲命令、rz/sz 传文件。但 SecureCRT 是一款功能非常强大的终端工具里面藏了大量提升效率的隐藏功能很多人用了好几年都没有发现。本文整理实战高频隐藏技巧包含自动日志审计、一键批量下发命令、内置 SFTP、按钮栏、关键词高亮、脚本录制、会话自动保活、端口转发等功能适合运维、网工、渗透测试人员看完直接提升终端操作效率。说明本文仅介绍 SecureCRT 工具本身使用技巧请在授权合法设备上操作不要未经许可登录服务器、网络设备违规操作带来的法律风险自行承担。一、自动会话日志操作全程审计应急必备绝大多数人只有排查故障时才手动开启日志其实 SecureCRT 支持连接服务器自动开启日志记录每一条命令、服务器回显全部保存到本地文件运维审计、故障回溯、渗透测试取证非常好用。配置步骤顶部菜单Options→Edit Default Session编辑默认会话所有新建会话继承这个配置左侧找到Terminal→Log File日志文件名支持变量推荐模板D:\SecureCRT_Log\%S_%Y%m%d_%H.log%S 会话名称%Y年份%m月份%d日期%H主机 IP勾选选项✅Start log upon connect连接成功自动开始记录日志✅Append to file追加写入不覆盖旧日志✅Timestamp each line每行日志增加时间戳Custom log data 自定义日志标记Upon connect【会话开始】主机%H 会话名%S Upon disconnect【会话断开】主机%H 隐藏小坑日志记录默认不会记录密码输入内容如果需要抓包级调试可以开启 Trace Options用来排查 SSH 握手异常。二、Command Window一条命令批量下发到多台服务器很多运维需要同时登录十几台服务器做巡检一台一台敲命令浪费大量时间。SecureCRT 内置Command Window开启后输入的命令可以同时发送给所有打开的标签会话批量巡检、批量下发配置神器。使用方法顶部菜单View→Command Window窗口底部会出现命令输入框勾选发送范围Send commands to all sessions输入命令回车所有已经打开的标签页同时执行这条命令。注意执行高危命令rm、格式化、业务重启千万不要开这个功能容易批量误操作。可以单独勾选指定会话只向选中会话下发。三、AltP 一键调出内置 SFTP不用额外装工具很多人上传下载文件习惯 rz、sz大文件传输不稳定而且很多精简版 Linux 不支持 lrzsz。SecureCRT 自带 SFTP 客户端在当前 SSH 会话直接按Alt P一键打开 SFTP 面板不需要重新输入账号密码。常用 sftp 指令# 本地windows目录 lcd D:\data # 查看本地文件 lls # 上传文件到服务器 put test.tar.gz # 下载服务器文件到本地 get /var/log/nginx/access.log优势支持断点续传大文件传输稳定支持拖拽上传下载渗透测试上传 webshell、下载日志文件非常方便。四、Button Bar 自定义快捷按钮一键执行复杂命令这个功能属于冷门宝藏可以自定义一排按钮点击按钮自动发送预设命令、运行脚本、打开本地程序。适合经常重复执行的命令比如查看系统负载、导出配置、清理日志。开启View→Button Bar界面下方出现按钮栏。右键按钮栏 → New Button新建按钮动作选择Send String填入要发送的命令。示例按钮一键查看系统负载填入uptime df -h free -h还可以创建多个分组按钮栏不同设备交换机、Linux 服务器自动切换不同按钮集合。五、关键词高亮快速识别告警信息默认终端黑白文字大量日志刷屏的时候很难一眼找到 error、down、fail、warning。SecureCRT 支持自定义关键词高亮匹配到指定文字自动变色。操作路径Options→Edit Default Session→Terminal→Keyword Highlighting新建高亮配置添加关键词error、fail、down设置红色success、up设置绿色warning设置黄色调试网络设备、查看业务日志、安全排查时告警信息直接高亮不用肉眼逐行查找。六、脚本录制与自动化重复工作交给工具SecureCRT 支持 VBScript、Python 脚本而且自带脚本录制功能可以把你的键盘操作录下来自动生成脚本后续一键回放。适合批量登录、批量修改配置、自动化巡检。菜单Script→Record Script开启录制正常敲命令操作完成停止录制保存脚本文件。下次直接Script→Run自动回放整套操作。进阶玩法脚本可以自动新建会话、输入账号密码、采集信息、自动保存日志适合安全资产批量巡检。七、会话管理器自动隐藏界面更清爽很多人左边会话管理器一直占着屏幕挤占终端空间。会话面板右上角有图钉图标点击取消固定会话管理器自动隐藏鼠标移动到屏幕左侧才滑出鼠标移开自动隐藏。双击会话管理器标题栏可以解除悬浮重新停靠。还支持会话文件夹分类按项目、机房、环境分组管理服务器会话支持批量导入导出换电脑直接迁移全部连接配置。八、SSH 端口转发隧道功能内网穿透利器很多安全人员、运维需要访问内网无法直接访问的服务SecureCRT 自带端口转发不用额外 frp 工具建立 SSH 隧道。打开会话属性Connection→Port Forwarding新建转发规则。本地转发本地端口 → 远程内网地址。场景服务器在内网本地通过隧道访问内网数据库、Web 后台。注意端口转发属于 SSH 隧道使用前提是已经和跳板机建立 SSH 连接常用来做内网横向访问渗透测试场景经常用到。九、防断连保活设置长时间空闲不自动断开很多服务器、防火墙长时间无输入就断开 SSH 连接查询大日志的时候经常掉线。Options→Edit Default Session→Connection勾选Send protocol NO-OP设置 30 秒发送一次空保活包保持会话在线。注意不要设置频率太高部分安全设备会判定为异常扫描。十、实用隐藏快捷键提升操作速度Alt P 打开SFTP Alt 数字 切换对应标签页 Ctrl Shift V 粘贴SecureCRT推荐粘贴快捷键 Ctrl A 跳到行首linux终端 Ctrl E 跳到行尾 Ctrl W 删除光标前面单词 Ctrl K 删除光标后面整行 Alt B 快速连接弹窗还有一个小设置默认选中文字自动复制鼠标右键粘贴。这个默认很多人不知道选中文字直接复制不用 CtrlC右键粘贴运维调试效率拉满。设置路径Global Options→ Terminal → Mouse勾选 Select text automatically copies to clipboard。十一、会话密钥登录免密登录安全更省心很多人一直用密码登录SecureCRT 支持 SSH 密钥认证不用每次输入密码。在会话属性Connection SSH2添加私钥文件支持 RSA、ed25519 密钥相比密码方式暴力破解很难攻破适合服务器集群管理。十二、常见踩坑点日志乱码终端编码设置UTF-8会话选项 Terminal → Appearance字符编码改为 UTF-8。粘贴大量命令卡顿开启Paste delay粘贴时增加字符延迟防止服务器命令缓冲区溢出。批量命令慎用高危操作一旦勾选全部会话rm、重启命令会批量执行极易生产事故。端口转发不要用来非法访问未授权内网资产遵守网络安全法规。保存会话密码本地配置文件加密避免配置泄露。写在最后SecureCRT 不只是简单 SSH 终端工具它自带日志审计、脚本自动化、SFTP、端口转发、批量命令等很多高级能力很多功能被长期忽略。对于运维、网工、安全从业者用好这些隐藏功能可以把大量重复人工操作自动化节省大量时间。日常运维巡检、故障排查、渗透测试的取证都可以利用 SecureCRT 自带能力不用额外安装一堆小工具。免责声明本文仅介绍 SecureCRT 软件功能学习所有远程登录操作必须提前获得设备所有者书面授权禁止未授权登录、探测服务器、网络设备违规行为由操作者自行承担全部法律责任。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

UE5预测IK实战:从Foot IK踩坑到动画修改器与ALS整合 2026/10/1 9:27:21

UE5预测IK实战:从Foot IK踩坑到动画修改器与ALS整合

1. 从“做不出来”说起:预测IK到底卡在哪做角色动画这行的,尤其是碰过UE5的,大概率都经历过这样一个阶段:看别人演示的脚部IK贴合地面,角色在斜坡上走得稳稳当当,脚底板严丝合缝地踩在石头台阶上&#xff0…

阅读更多 →
ESXi定制ISO指南:用ESXi-Customizer-PS集成网卡驱动解决No Network Adapters 2026/10/1 9:27:08

ESXi定制ISO指南:用ESXi-Customizer-PS集成网卡驱动解决No Network Adapters

如果你玩过ESXi,大概率遇到过这种尴尬:镜像已经写进U盘,安装界面跑完引导,结果弹出一句No Network Adapters Found,整个流程直接卡死。我上个月给一台二手工作站装ESXi 8.0就撞上了——板载的Realtek R8125B完全不认&a…

阅读更多 →
PermissionError 报错根治:pip 权限不足与虚拟环境解决方案 2026/10/1 9:27:08

PermissionError 报错根治:pip 权限不足与虚拟环境解决方案

兄弟,看到PermissionError: [Errno 13] Permission denied这一行,是不是瞬间头皮发麻?别急,这基本上是每个玩 Python 的人都会碰到的一道坎,尤其是当你满心欢喜地 clone 了一个开源项目,准备用pip install …

阅读更多 →
理解Linux基础命令设计逻辑,掌握文件、进程与网络排查实战 2026/10/1 9:27:08

理解Linux基础命令设计逻辑,掌握文件、进程与网络排查实战

1. 先理解Linux命令的底层设计,再谈记忆命令很多刚接触Linux的朋友,包括我当年刚入职做运维的时候,都走入过一个误区:把Linux命令当成单词表去背。ls是列目录,cd是切换目录,cp是复制,mv是移动&a…

阅读更多 →
MongoDB固定集合(Capped Collection)原理、容量设计与Tailable游标实战指南 2026/10/1 9:26:55

MongoDB固定集合(Capped Collection)原理、容量设计与Tailable游标实战指南

固定集合这个名字,听起来像是 MongoDB 新手阶段练手才会碰的东西,但我个人觉得它恰恰是很多后端老手也会忽略的宝藏特性。最早我是做访问日志模块时真正领会到它的价值:一天上千万条日志,全量保存不可能,定期清理又会让…

阅读更多 →
火电厂DCS改造中控制逻辑组态迁移的实战方法论与避坑指南 2026/10/1 9:26:55

火电厂DCS改造中控制逻辑组态迁移的实战方法论与避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉