PuTTY 是面向 Windows 与 Unix 的 SSH、Telnet 和串行终端客户端,适合远程登录主机、保存连接会话、校验主机指纹,以及配合密钥工具完成日常运维。官方稳定版页面当前列出 PuTTY 0.85,发布日期为 2026-08-16;下载时应先确认系统架构,再决定使用安装包、独立程序还是 Unix 发行版入口。
下载 0.85 并完成第一条 SSH 会话
PuTTY 0.85 于 2026-08-16 发布,官方公告说明该版本修复多项安全问题。Windows 下载页按 64 位 x86、64 位 Arm 和 32 位 x86 提供程序;Unix 用户则根据系统包或源码说明安装。下载后应对照官方页面提供的签名或校验信息,避免使用第三方重打包文件。
- 按本机架构选择 PuTTY、MSI 或 ZIP,若只需单次使用可选择独立程序。
- 启动 PuTTY,填写主机名、端口和 SSH 协议,先保存为一个不含密码的会话。
- 首次连接出现主机密钥指纹时,和管理员或云平台记录核对后再接受。
- 登录成功后再配置终端、代理、端口转发或 Pageant,不要一次改变所有高级选项。
0.85 稳定版与安装包怎么选
PuTTY 0.85 是官方主页和稳定版页面当前列出的正式版本。Windows 下载页按 64 位 x86、64 位 Arm、32 位 x86 提供构建,也列出 32 位 Windows-on-Arm 入口;Unix 用户则应从官方源码和对应发行版说明出发。开发快照不等于更稳定的正式版,除非你需要验证尚未进入稳定版的修复,否则优先使用 0.85。
| 使用场景 | 优先入口 | 选择时核对 |
|---|---|---|
| 常规 Windows 工作站 | 对应架构的 MSI 或独立程序 | 区分 x86、x64、Arm64,不要用错架构 |
| 不想安装或需要携带 | 官方独立程序或 ZIP 包 | 便携不代表不会留下会话、主机密钥或日志 |
| Unix/Linux 环境 | 发行版包或官方源码 | 按系统包管理和官方文档确认版本及依赖 |
官方稳定版页面同时提供校验和。下载完成后可以对照官方页面核对文件完整性;不要把搜索结果中的第三方重打包程序当成默认下载来源。
第一次 SSH 连接先核对主机指纹
新建 SSH 会话时填写主机名、端口和登录用户名,默认 SSH 端口通常是 22,但端口号不能代替身份确认。首次连接若出现服务器主机密钥指纹,应该通过服务器控制台、云厂商控制面板或管理员提供的记录进行核对;确认一致后再保存该主机密钥。
- 主机名、端口和用户名先逐项核对,避免把测试机或仿冒域名当成目标主机。
- 指纹无法独立验证时,不要为了“先连上”而永久接受未知密钥。
- 连接后若再次提示主机密钥变化,先停下检查重装、DNS、代理或中间人风险,再决定是否清理旧缓存。
PuTTY 的主机密钥缓存用于识别后续连接中的身份变化。它解决的是服务器身份连续性问题,不是密码保险箱,也不能替代账号权限和服务器侧的多因素认证。
保存会话时分清配置与凭据
会话可以保存主机、端口、终端、代理、转发等连接参数,便于下次复用;但保存会话不等于安全保存密码。共享配置、截图或导出的注册表内容前,先检查其中是否包含主机名、用户名、代理地址和转发规则等运维信息。
官方隐私说明还涉及主机密钥缓存、保存的会话、跳转列表、日志和随机种子。准备交接或回收设备时,应按官方说明使用 -cleanup 或系统级清理流程,并确认日志目录、临时文件和备份是否也需要处理。
密钥登录交给 PuTTYgen 与 Pageant
使用 SSH 密钥登录时,PuTTYgen 用于生成或转换密钥,Pageant 用于在本地临时管理已加载的私钥,PuTTY 主程序再调用它们完成认证。私钥应保留在受控位置并设置保护口令;把私钥、Pageant 转储或带有密钥路径的配置发到聊天群和工单中,都会扩大泄露面。
- 先按服务器要求准备密钥格式和公钥,再把公钥部署到目标账号。
- 首次使用 Pageant 时只加载当前任务所需的私钥,用完后退出或卸载。
- 密钥认证失败时,依次检查公钥部署位置、账号、权限、格式和服务器日志,不要反复生成密钥掩盖配置错误。
PSCP、PSFTP、Plink 各自做什么
PuTTY 不只有图形终端窗口。PSCP 面向命令行文件复制,PSFTP 提供交互式 SFTP,Plink 适合脚本化的 SSH、Telnet 或串行连接,Pageant 和 PuTTYgen 则分别承担密钥代理与密钥管理。它们共享 PuTTY 的连接与密钥思路,但不是把图形界面所有设置自动搬到脚本里的万能替代品。
| 工具 | 适合任务 | 边界 |
|---|---|---|
| PuTTY | 交互式 SSH、Telnet、串行终端 | 更适合人工操作和会话设置 |
| PSCP / PSFTP | 命令行复制文件或使用 SFTP | 先确认远端权限、路径和传输协议 |
| Plink | 脚本调用远程命令或建立连接 | 脚本日志和参数可能暴露主机、账号等信息 |
| PuTTYgen / Pageant | 生成、转换和临时加载密钥 | 私钥保护仍由本地操作和服务器策略负责 |
终端设置、转发与日志怎么取舍
终端类型、字符编码、窗口大小和滚动缓冲会影响远程程序的显示;遇到乱码或全屏程序错位时,先与服务器实际终端类型和编码匹配,再调整字体、窗口和键盘映射。端口转发可以把本地端口映射到远端服务,也可以反向或动态转发,但开放转发端口前要确认监听地址、防火墙和最小权限范围。
日志适合记录连接和排错过程,却可能包含命令、输入、主机名、路径甚至敏感数据。启用日志前先确定保存位置和保留期限,完成问题定位后按组织要求归档或删除,不要把完整会话日志直接贴到公开页面。
Telnet、平台与本地清理边界
Telnet 通常以明文传输账号和会话内容,只有在隔离网络、遗留设备或明确的兼容场景下才考虑使用;可用 SSH 时应优先 SSH。PuTTY 同时面向 Windows 与 Unix,但不同平台的包、配置位置和系统集成方式可能不同,不能把 Windows 注册表路径或 MSI 行为套用到 Linux。
PuTTY 按 MIT 许可证分发,商业使用和再分发仍应保留版权与许可证文本。准备换机、交接账号或排查异常时,把会话配置、主机密钥缓存、日志、随机种子和密钥文件分别盘点,按官方隐私说明执行清理;不要只删除桌面快捷方式就认为本地数据已经消失。
相关软件
Cloudflare One Client(原 WARP)连接 Zero Trust 组织与终端设备,本文比较模式、注册、部署、更新和连接排错。
Motrix Next – 开源跨平台下载管理器 - 3.9.7
Motrix Next 是基于 Tauri 2 与 Aria2 Next 的开源跨平台下载管理器,支持 HTTP、FTP、BT、磁力和 ED2K,并提供多平台架构构建。
LocalSend 下载使用指南及教程 | 局域网文件互传与设备发现 - 1.18.2
LocalSend 是无需账号和云端中转的跨平台局域网文件、文件夹与文本互传工具。
暂无评论...
![PuTTY的使用截图[1]](https://wn.zmoyun.com/wp-content/uploads/2026/08/1787826520-putty-screenshot-1.webp)
![PuTTY的使用截图[2]](https://wn.zmoyun.com/wp-content/uploads/2026/08/1787826530-putty-screenshot-2.webp)