SSH 隧道与跳板机:ProxyJump、端口转发与逐跳验证
跳板机与端口转发到底怎么工作:ProxyJump 与 -W 的区别、本地 -L、远程 -R、动态 -D、GatewayPorts 回环陷阱、Agent Forwarding 的取舍,以及真正判断隧道是否生效的排查命令。
这里整理连接和维护服务器时常见的问题,包括 SSH 故障排查、Linux 服务运维、安全加固、客户端选择、文件传输与 AI 命令边界。
跳板机与端口转发到底怎么工作:ProxyJump 与 -W 的区别、本地 -L、远程 -R、动态 -D、GatewayPorts 回环陷阱、Agent Forwarding 的取舍,以及真正判断隧道是否生效的排查命令。
df -h 显示磁盘还有空间却报 No space left on device?多半是 inode 用完了。用 df -i 确认、du --inodes 定位海量小文件,再安全清理并根治,附排查命令。
2026 年 SSH 客户端横向对比:OpenSSH、Termius、WindTerm、Solar-PuTTY、Royal TS 与 Termark,覆盖平台支持、加密同步、SFTP、跳板机与端口转发、AI 辅助与价格模式,并给出 Windows、macOS、Linux、Android 和 iPhone 的选型建议。
SSH 出现 Connection refused、Connection timed out 或认证卡住时,按报错归类、客户端探测、网络路径、sshd 服务端、认证阶段、连接保持 6 步定位,避免盲目重启路由或改配置。
journald 日志无限增长、/var/log 写满磁盘怎么处理?用 journalctl --disk-usage 定位、--vacuum 清理,再配置 SystemMaxUse 与 logrotate 轮转根治,附可复制的命令与配置模板。
从客户端和个人视角管理 SSH 密钥:本地生成 ed25519、私钥权限与存放、passphrase 与 ssh-agent、加密备份与多设备使用、客户端凭据存储边界,以及密钥丢失或泄露后的第一小时与轮换清单。
服务手动能跑但重启就起不来,往往是 systemd 开机自启与服务保活配置不当。本文梳理 3 个常见坑:enabled 不等于 ready、环境与权限缺失、重启策略未生效,结合 unit 示例与 journalctl 诊断给出可验证的修复方法。
日志里堆着几千条认证失败,绝大多数是无差别扫描,不是有人在针对你。这篇讲清改端口、只认密钥、fail2ban 各自防住什么、防不住什么,四条不能颠倒的操作顺序,以及把这些动作交给 AI 执行时你该守住的东西。
Nginx 出现 502 Bad Gateway 或 504 Gateway Timeout 时,按后端进程、监听端口、代理配置、超时、网络与 HTTPS 证书 6 步定位并修复,避免盲目重启。
一份实用指南,教你用 docker system df 诊断 Docker 磁盘占用,清理 json-file 日志、镜像、容器和数据卷,并通过日志轮转和定期清理防止问题复发。
SSH 断开后程序是否继续运行,取决于终端、Shell 会话和管理方式。本文解释 nohup、tmux、systemd 的职责、适用场景和断线重连后的检查方法。
AI 可以读取终端上下文、解释日志和生成排查命令,但生产服务器需要明确的执行边界。本文说明 Termark 内置 Agent、命令确认和外部 CLI 的设计取舍。
Termark 是围绕服务器资产构建的跨平台 SSH 工作台,整合终端、SFTP、端口转发、命令片段、同步和受控 AI。
了解产品可以访问 Termark 中文首页,安装与配置说明请查看 中文使用文档,版本变化请查看 更新日志。