Xshell是由NetSarang公司开发的安全终端模拟软件,支持SSH1、SSH2以及Microsoft Windows平台的TELNET协议,可在Windows界面下访问不同系统的远程服务器以实现终端控制。该软件通过SSH隧道机制支持端口转发功能,使TCP/IP应用程序共享安全连接,并提供丰富的配色方案和标签分页环境。
Xshell具备会话管理、脚本支持及多协议兼容性,支持SFTP、RDP等协议,并集成Xftp实现拖拽式文件传输。其Xshell 8版本新增触发器功能、快速命令管理器、十六进制查看器及会话图标自定义功能,允许用户远程连接Windows机器的图形界面。2017年8月,NetSarang公司确认Xshell部分版本存在后门代码,该问题由黑客入侵开发环境导致,影响超过十万用户。
2017年8月,NetSarang公司确认Xshell部分版本存在后门代码,该问题由黑客入侵开发环境导致。具体而言,Xshell 5.0 Build 1322及Build 1325等多个版本中用于网络通信的nssock2.dll模块被植入后门代码(样本hash: 97363d50a279492fda14cbab53429e75),该后门会收集主机信息并通过DNS隧道泄露至攻击者控制的服务器(如nylalobghyhirgh.com)。根据监测,我国境内有3.1万余个IP地址运行的Xshell软件疑似存在该后门,这些IP主要位于广东、上海、北京、福建等省市。事件发生后,官方发布了修复版本(如Xshell 5 Build 1326)。
Xshell提供个人免费版和商业收费版两种授权模式,免费版专为非商业用途设计,包含SSH、SFTP、多会话管理等基础功能,商业版则提供自动化脚本、动态端口转发等高级功能。软件对运行环境有基本要求,需Intel Pentium或更快的CPU,支持Windows 11/10/8.1/8/7操作系统。
软件安装流程包括:运行安装包启动安装向导,阅读并同意用户许可协议,选择程序安装路径,等待安装完成。激活方式包括在线激活、离线激活以及本地许可证服务器激活。Xshell支持许可证换机转移,用户需在原电脑卸载软件,然后在新电脑上重新安装并激活即可完成转移。
知名终端模拟软件XShell多版本存在后门,或上传用户服务器账号密码。
Xshell开发公司NetSarang发布公告称,2017年8月4日与卡巴斯基工程师发现Xshell软件中存在后门。黑客似乎入侵了相关开发人员的电脑,在源码植入后门,导致官方版本也受到影响。并且由于dll文件已有官方签名,众多杀毒软件依据白名单机制没有报毒。
受影响的版本包括Xshell Build 5.0.1322及Build 5.0.1325。厂商随后发布了修复漏洞的新版本(如Xshell 5 Build 1326),建议用户升级至最新官方版本并修改服务器账号密码。
要通过Xshell顺利连接Linux服务器,必须确保服务器开放了SSH服务,且Xshell的连接配置正确无误。标准连接步骤为:启动Xshell后新建会话,在会话属性中选择SSH协议,输入服务器IP地址和端口(默认22),并在用户身份验证中配置登录账号信息。
密钥登录配置步骤包括:使用Xshell内置工具生成RSA密钥对,将公钥上传至服务器并配置sshd_config文件,随后在Xshell会话属性中选择使用公钥认证方式并选择对应的私钥文件进行连接。
针对“连接被拒绝”或“认证失败”等常见连接问题,排查方向包括确认账号密码正确性、检查服务器是否允许该用户SSH登录及密码认证、排查服务器安全组或iptables防火墙规则,以及检查Xshell端是否自动使用了错误的密钥文件。
硬件要求:Intel® Pentium 或更快的CPU。
操作系统:Microsoft Windows11/10 / 8.1 / 8 / 7。
内存:256MB (推荐512MB)
硬盘:50M
microsoft visual c++ 2008运行库32位