Web SSH 终端
This page is not available in English yet. Showing Simplified Chinese.
读者:需要在浏览器里快速登录节点排错的运维人员。
Web SSH 让你在 Master 控制台内直接打开目标 Host 的 Shell 会话,无需本地终端与 VPN。连接复用与 SSH 一键装机 相同的 SSH 认证体系(一次性密钥或凭证库)。
1. 适用场景
Section titled “1. 适用场景”- 查看
xctl-client/x-ui服务状态与日志 - 装机后验证端口监听、磁盘、出网
- 临时排错(不建议在 Web SSH 中手工改 3x-ui inbound,应走 配置同步)
2. 前置条件
Section titled “2. 前置条件”- 主机已在控制台注册,且 SSH 信息正确(地址、端口、
credential_id或装机时写入的认证) - 当前管理员账号具备主机运维权限
- 浏览器支持 WebSocket(现代 Chrome / Firefox / Safari 均可)
3. 打开终端
Section titled “3. 打开终端”- 控制台 → 主机 → 选择目标 Host
- 点击 终端 / Web SSH 入口
- 若主机配置了「默认凭证库」,自动使用;否则按提示选择凭证或输入一次性密钥
- 等待连接建立,出现 Shell 提示符后即可输入命令
终端为 xterm 风格,支持常见快捷键(复制粘贴依浏览器而定)。
4. 常用排错命令
Section titled “4. 常用排错命令”systemctl status xctl-clientjournalctl -u xctl-client -n 100 --no-pager
systemctl status x-uix-ui settings # 查看面板端口与路径(视版本而定)
ss -tlnp | headdf -h修改配置后优先在控制台操作;若必须在节点上重启服务:
systemctl restart xctl-client5. 安全说明
Section titled “5. 安全说明”- Web SSH 会话经 Master 中转,等同授予 Master 对节点的 SSH 能力;仅授权管理员使用
- 会话应有超时断开;勿在共享屏幕上留下 root 会话
- 凭证库中的私钥不会通过普通 Admin API 明文返回,仅 Web SSH / Provision worker 在服务端使用
- 所有敏感运维建议配合 审计日志 追溯
6. 注意事项
Section titled “6. 注意事项”- Web SSH 依赖 Master 到节点的 SSH 可达;仅 Client 出站、无 SSH 入站的网络拓扑无法使用
- 高延迟链路上终端体验可能不如本地 SSH;大文件传输请用
scp/rsync而非终端粘贴 - 在节点上手工改 3x-ui 会导致
drift,后续同步可能覆盖你的修改
7. 常见问题
Section titled “7. 常见问题”Q:一点终端就 401 / 403?
A:Admin Token 过期或权限不足;重新登录控制台。
Q:黑屏无输出?
A:WebSocket 被公司代理拦截;换网络或检查反代是否放行 Upgrade 头。
Q:和 SSH 装机用的密钥是同一套吗?
A:可以。装机写入 credential_id 后,Web SSH 默认走凭证库。