跳转到内容

Web SSH 终端

读者:需要在浏览器里快速登录节点排错的运维人员。

Web SSH 让你在 Master 控制台内直接打开目标 Host 的 Shell 会话,无需本地终端与 VPN。连接复用与 SSH 一键装机 相同的 SSH 认证体系(一次性密钥或凭证库)。

  • 查看 xctl-client / x-ui 服务状态与日志
  • 装机后验证端口监听、磁盘、出网
  • 临时排错(不建议在 Web SSH 中手工改 3x-ui inbound,应走 配置同步
  • 主机已在控制台注册,且 SSH 信息正确(地址、端口、credential_id 或装机时写入的认证)
  • 当前管理员账号具备主机运维权限
  • 浏览器支持 WebSocket(现代 Chrome / Firefox / Safari 均可)
  1. 控制台 → 主机 → 选择目标 Host
  2. 点击 终端 / Web SSH 入口
  3. 若主机配置了「默认凭证库」,自动使用;否则按提示选择凭证或输入一次性密钥
  4. 等待连接建立,出现 Shell 提示符后即可输入命令

终端为 xterm 风格,支持常见快捷键(复制粘贴依浏览器而定)。

Terminal window
systemctl status xctl-client
journalctl -u xctl-client -n 100 --no-pager
systemctl status x-ui
x-ui settings # 查看面板端口与路径(视版本而定)
ss -tlnp | head
df -h

修改配置后优先在控制台操作;若必须在节点上重启服务:

Terminal window
systemctl restart xctl-client
  • Web SSH 会话经 Master 中转,等同授予 Master 对节点的 SSH 能力;仅授权管理员使用
  • 会话应有超时断开;勿在共享屏幕上留下 root 会话
  • 凭证库中的私钥不会通过普通 Admin API 明文返回,仅 Web SSH / Provision worker 在服务端使用
  • 所有敏感运维建议配合 审计日志 追溯
  • Web SSH 依赖 Master 到节点的 SSH 可达;仅 Client 出站、无 SSH 入站的网络拓扑无法使用
  • 高延迟链路上终端体验可能不如本地 SSH;大文件传输请用 scp / rsync 而非终端粘贴
  • 在节点上手工改 3x-ui 会导致 drift,后续同步可能覆盖你的修改

Q:一点终端就 401 / 403?
A:Admin Token 过期或权限不足;重新登录控制台。

Q:黑屏无输出?
A:WebSocket 被公司代理拦截;换网络或检查反代是否放行 Upgrade 头。

Q:和 SSH 装机用的密钥是同一套吗?
A:可以。装机写入 credential_id 后,Web SSH 默认走凭证库。