在 Ubuntu 上使用 SecureCRT 时,所谓“加密”通常有三层含义,下面分别说明配置方法:
一、加密 SecureCRT 会话/密码(本地 vault 加密)
SecureCRT 从 8.x 开始支持 Configuration Passphrase(配置密码),用来加密本地保存的会话和密码。
设置方法
- 打开 SecureCRT
- 菜单:Options → Global Options
- 左侧选择:General → Configuration Passphrase
- 勾选 Use a passphrase to encrypt saved sessions and passwords
- 设置并确认密码
- 重启 SecureCRT 生效
✅ 效果:
- 会话文件(~/
.vault 或 Config/ 目录)被加密
- 密码不再明文存储
二、加密 SecureCRT 配置文件目录(磁盘级加密)
SecureCRT 在 Ubuntu 的配置目录通常位于:
~/.vault/SecureCRT/
或
~/.config/VanDyke/SecureCRT/
建议做法
- 使用 Linux 用户目录加密(ecryptfs / LUKS)
- 或单独对该目录加密:
tar czf crt-config.tar.gz ~/.vault/SecureCRT
gpg -c crt-config.tar.gz
三、SecureCRT 连接本身的加密(传输层)
SecureCRT 本身只是客户端,加密靠 协议:
推荐协议
- ✅ SSH2(默认加密)
- ❌ Telnet / Rlogin(不加密)
SSH 加密增强设置
- 会话属性 → Connection → SSH2
- 加密算法优先:
- MAC:
- Key Exchange:
- curve25519
- diffie-hellman-group-exchange-sha256
四、额外安全建议(Ubuntu + SecureCRT)
- 不要使用“Save password”在公共机器
- 配置文件权限:
chmod 700 ~/.vault
- 使用 公钥认证 代替密码
- 定期清理
~/.vault/SecureCRT/KnownHosts
总结
| 加密层级 |
方法 |
| 本地密码 |
Configuration Passphrase |
| 磁盘文件 |
目录/磁盘加密 |
| 网络连接 |
SSH2 + 强算法 |
如果你指的是 “SecureCRT 在 Ubuntu 下怎么用证书/密钥加密登录”,我可以再单独详细说明。