Home
» Come fare
»
Istruzioni per luso di PuTTY su Windows
Istruzioni per luso di PuTTY su Windows
Questo articolo ti fornirà una guida dettagliata su come usare PuTTY su Windows, incluso come usare una finestra terminale, configurare, creare e salvare profili, cambiare opzioni e altro.
Se hai scelto di creare l'icona PuTTY sul desktop durante l'installazione, fai semplicemente doppio clic su di essa per aprire il programma. In caso contrario, accedi a PuTTY dal menu Start .
All'avvio del software, verrà visualizzata la finestra Configurazione PuTTY . Questa finestra ha un pannello di configurazione a sinistra, un campo Nome host (o indirizzo IP) e altre opzioni nel mezzo e una tabella di configurazione della sessione attiva in basso a destra.
Per un semplice utilizzo, è sufficiente inserire il nome dominio o l'indirizzo IP del server se si desidera connettersi al campo Nome host e fare clic su Apri (o premere Invio ). Ad esempio, i nomi di dominio studenti.esempio.edu, l'indirizzo IP è nel formato 78.99.129.32.
Cosa fare se non si dispone di un server?
Se non si dispone di un server a cui connettersi, è possibile utilizzare Tectia SSH su Windows o OpenSSH su Linux.
Finestra di avviso di sicurezza
Quando ci si connette al server per la prima volta, è possibile che venga visualizzata la finestra di dialogo Avviso di sicurezza PuTTY che richiede alla chiave del server host di non essere memorizzata nel registro. Questo è normale quando ci si connette per la prima volta al server. Se hai mai ricevuto questo messaggio su un determinato server, significa che qualcuno sta cercando di interrompere la connessione e rubare la tua password con un attacco interstiziale.
Come accennato, questo messaggio sulla prima connessione è normale e devi solo fare clic su Sì . Più attentamente, puoi controllare l'impronta digitale della chiave visualizzata, assicurandoti che sia lo stesso server utilizzato. In effetti, quasi nessuno lo fa. Al contrario, scelgono il modo più sicuro per utilizzare la soluzione di gestione delle chiavi SSH appropriata.
Finestra di dialogo di avviso di sicurezza PuTTY
Finestra terminale e autenticazione di accesso
Dopo l'avviso di sicurezza, vieni portato alla finestra di un terminale. Per impostazione predefinita, è nero insipido. Innanzitutto, ti chiede di inserire nome utente e password. Riceverai quindi una riga di comando sul server.
Successivamente, è possibile immettere questo comando nella finestra del terminale. Ora che ti sei connesso al server, tutto ciò che digiti in quella finestra verrà inviato a questo server. Tutte le risposte dal server vengono visualizzate nella finestra del terminale. È possibile eseguire qualsiasi applicazione di testo sul server attraverso quella finestra. La sessione termina quando si esce dalla shell della riga di comando sul server (di solito tramite il comando exit o si preme Control-D ). In alternativa, è possibile forzare la fine della sessione chiudendo la finestra del terminale.
Personalizza localhost
Opzioni di configurazione e profilo salvato
La finestra di configurazione iniziale contiene molte opzioni. La maggior parte di essi non è necessaria per un uso normale.
Finestra di configurazione di avvio PuTTY
porto
Il campo porta specifica la porta TCP / IP connessa. Per SSH, questa è la porta su cui è in esecuzione il server SSH. Di solito ha un valore di 22. Se per qualche motivo devi connetterti ad un'altra porta, modifica questo valore. Spesso è solo il programmatore a cambiarlo in un altro valore, ma questa azione è utile anche per alcune aziende che eseguono server SSH su porte non standard o che eseguono più server SSH sullo stesso server su porte diverse. .
Tipo di connessione
Non è quasi mai necessario modificare il tipo di connessione. Lasciare SSH da solo è sufficiente perché si tratta di un protocollo di crittografia sicuro progettato per garantire che password e dati siano protetti il più possibile.
Le connessioni non elaborate possono essere utilizzate da uno sviluppatore per connettere un socket TCP / IP da testare (ad esempio, quando si sviluppa un'applicazione di rete musicale su una porta TCP / IP).
Telnet è un vecchio protocollo che non è mai stato usato, a meno che non si gestisca il dispositivo da più di 10 anni. Telnet non è sicuro. La password viene inviata chiaramente sulla rete. Pertanto, un utente malintenzionato può facilmente intercettare informazioni, rubando nome utente e password. Il vecchio protocollo Rlogin presenta carenze simili.
Le porte seriali o seriali sono un altro meccanismo di comunicazione tradizionale per collegare i computer alle periferiche. La maggior parte dei computer oggi non utilizza più questa porta, ma a volte viene ancora utilizzata per controllare apparecchiature fisiche, strumenti musicali, macchine o dispositivi di comunicazione. Le porte seriali possono anche essere utilizzate per il debug di sistemi operativi o software integrati.
Scarica, salva o elimina una sessione salvata
Questa sezione consente di salvare le impostazioni come profilo denominato. Basta scrivere il nome del nuovo profilo nella casella Sessioni salvate e fare clic su Salva per creare un nuovo profilo. PuTTY memorizza il nome del server e altre impostazioni in questo profilo.
Il profilo salvato è ora nella casella più grande sotto di esso. Inizialmente, conteneva solo le impostazioni predefinite . Il tuo profilo salvato sarà qui. Seleziona un profilo e fai clic su Carica per utilizzare il profilo precedentemente salvato. Seleziona un profilo e fai clic su Elimina per eliminare il profilo che non è più necessario.
Chiudi la finestra all'uscita
Infine, l' impostazione Chiudi finestra all'uscita specifica come chiudere automaticamente la finestra al termine della connessione. Tuttavia, raramente è necessario modificarne il valore predefinito Solo all'uscita pulita .
Pannello delle opzioni di configurazione a sinistra
Puoi trovare più opzioni nel pannello Categoria a sinistra. Seleziona una categoria qui e il pannello destro cambierà per visualizzare le opzioni di configurazione per quella categoria. Le prime opzioni appartengono all'elenco Sessioni .
Qui sono descritte solo le opzioni pertinenti. PuTTY ha molte altre opzioni, ma la maggior parte di esse non deve mai essere utilizzata.
Opzioni terminali
Le opzioni in questo catalogo influiscono sull'emulazione terminale e sulla mappatura della tastiera. Sono estremamente facili da capire, quindi l'articolo non è menzionato qui. Pochissime persone hanno bisogno di loro. Alcune persone possono cambiare il modo in cui gestiscono i personaggi delle campane; Gli utenti meno comuni del sistema operativo possono modificare il contenuto inviato dalla barra spaziatrice o dal carattere Elimina.
Opzioni di Windows
Queste opzioni influiscono sull'aspetto e sul comportamento della finestra del terminale. Specifica inoltre come tradurre i caratteri di output e seleziona il carattere e il colore per quella finestra.
Opzioni di connessione
L' opzione Dati può essere utile quando si utilizza PuTTY. Il nome utente di accesso automatico identificherà il nome utente in modo da non doverlo inserire manualmente come prima. L'opzione Proxy è raramente utile per gli utenti domestici ma è essenziale per le aziende che non consentono una connessione Internet all'esterno senza utilizzare un proxy SOCKS o altri meccanismi simili. Non preoccuparti se non sai cos'è SOCKS, lascia questa sezione.
Le categorie Telnet , Rlogin e Serial contengono solo opzioni per questi protocolli. Pochissime persone hanno bisogno di usarle.
Tuttavia, le opzioni SSH sono importanti e utili per alcune persone. Gli utenti ordinari o gli studenti non devono preoccuparsi di loro. Ma se si desidera utilizzare l'autenticazione con chiave pubblica, sono necessari. Si noti che è necessario aprire l'opzione SSH facendo clic sull'icona [+] . In caso contrario, potresti non vedere tutte le opzioni disponibili.
Scambio chiave, chiave host e opzioni di cifratura
Non è quasi mai necessario modificare queste opzioni perché tutte le impostazioni predefinite sono ragionevoli e la maggior parte delle persone non capisce la codifica per fare una scelta migliore. Quindi, se non sei sicuro di cosa fare, salta queste opzioni.
Opzioni di autenticazione: autenticazione con chiave pubblica
Il ramo secondario Auth contiene una serie di opzioni che potrebbero essere utili. Quando si fa clic su Auth , mostra le opzioni che controllano il pannello di autenticazione SSH . Per abilitare l'autenticazione con chiave pubblica, è sufficiente creare la chiave SSH, quindi fare clic sul pulsante Sfoglia nella casella Parametri di autenticazione situata nella metà destra del pannello di configurazione. Gli utenti esperti possono selezionare la casella Consenti inoltro agente per accedere utilizzando una chiave singola.
La maggior parte degli utenti non deve creare una chiave SSH e comprendere il significato dell'autenticazione con chiave pubblica. Tuttavia, gli amministratori di sistema devono conoscere e avere familiarità con la gestione della chiave SSH e, allo stesso tempo, assicurarsi che l'organizzazione attui i processi di provisioning e terminazione e verifichi la chiave SSH appropriata.
PuTTY opzionale di autenticazione con chiave pubblica
Verifica active directory (GSSAPI / KERBEROS)
Una delle caratteristiche interessanti di PuTTY è l'accesso una tantum ad Active Directory. In teoria, utilizza il protocollo Kerberos tramite l'interfaccia di programmazione GSSAPI. Nel protocollo SSH, questo meccanismo è chiamato autenticazione GSSAPI. Gli utenti aziendali che utilizzano l'autenticazione Kerberos (ad esempio tramite Centrify o Quest Authentication Services o Vintela) potrebbero voler sfruttare questa funzionalità di accesso singolo. Altri utenti non se ne preoccupano. Le impostazioni di autenticazione GSSAPI sono disponibili nella sezione SSH / Auth. Nota, è necessario espandere nuovamente la sezione Auth facendo clic sull'icona [+] per visualizzare le opzioni GSSAPI.
Opzione di transizione X11
X11 è un protocollo e un sistema che esegue applicazioni grafiche su Unix e Linux. Supporta l'esecuzione di applicazioni grafiche in remoto tramite reti esterne.
PuTTY non distribuisce il server X11 (lato display), ma potrebbe funzionare con alcuni prodotti che eseguono la funzione X server su Windows. XMing è una popolare alternativa gratuita.
X11 server da utilizzare, è necessario trama abilitare l'inoltro X11 e immettere localhost: 0.0 in scatola posizione X display . Non è necessario regolare altre impostazioni.
Seleziona l'inoltro X11 desiderato
Opzioni di tunneling
Queste opzioni vengono utilizzate per configurare il tunneling SSH, noto anche come port forwarding SSH. Questa tabella può essere utilizzata per determinare l'inoltro della connessione. Le operazioni di inoltro vengono salvate nei profili.
Per aggiungere l'inoltro locale (ad esempio, inoltro della porta TCP / IP sul computer locale alla porta sul dispositivo remoto o su un computer connesso remoto), scrivere la porta di origine nel campo Porta di origine , il server di destinazione. e porta (ad es. www.dest.com:80) nel campo Destinazione e selezionare Locale . Clicca Aggiungi .
Per aggiungere l'inoltro remoto (ad esempio, inoltro della porta TCP / IP sul computer remoto alla porta sul computer locale o dispositivo a cui il computer locale può accedere), selezionare Porta di origine sul computer di destinazione e Destinazione come dispositivo. accessibile dalla macchina locale.
Normalmente, non è necessario verificare che le porte locali accettino la connessione dal server o simili per le porte remote. Tuttavia, se la connessione alla porta viene inoltrata dalla rete anziché da localhost, è necessario controllarli. Sebbene vi sia un piccolo rischio per la sicurezza, non è un problema nel caso del tunneling SSH . Tuttavia, è necessario comprendere che chiunque sia in grado di connettersi al computer corrispondente è in grado di connettersi a quella porta inoltrata. In alcuni casi, è possibile utilizzare il port forwarding per bypassare i firewall.
Sopra è come utilizzare PuTTY basic su Windows . Spero che l'articolo ti sia utile.