多台服务器还在反复输SSH?用EasyNode集中管理连接

前言

需要维护多台服务器时,经常要反复查找IP地址、输入SSH命令并切换不同账号。服务器数量增加后,连接信息分散、操作窗口过多,也会增加日常管理成本。

EasyNode是一套基于浏览器使用的服务器连接管理面板。部署完成后,可以在统一页面中添加服务器实例,并通过Web终端建立连接,减少重复输入命令和手动整理连接信息的工作。

本文将在极空间中开启SSH和Docker,通过Docker Compose启动EasyNode,同时配置数据目录和自动更新容器。随后登录管理页面,修改初始密码并添加一个服务器实例进行连接测试。

完成局域网访问后,还会使用cpolar为EasyNode的8082端口建立公网入口。由于该页面能够打开服务器终端,并可能保存SSH账号、密码或密钥,远程开放前需要先完成密码修改、权限限制和数据备份。

1.极空间一键部署

一键部署EasyNode!Docker镜像轻松运行,只需一条命令,EasyNode立即上线。

我这里使用极空间操作:

1.1ssh远程连接到极空间

  • 开启【SSH 服务】
  • 使用终端(Windows PowerShell / Mac Terminal)登录:
shell 复制代码
ssh root@IP

1.2验证docker是否开启

使用命令:

shell 复制代码
docker -v 
systemctl status docker

1.3安装EasyNode

以docker形式安装,先建存放文件夹:

shell 复制代码
mkdir -p /docker/EasyNode
cd /docker/EasyNode

拉取EasyNode相关容器镜像:

shell 复制代码
docker pull chaoszhu/easynode

请将下面的内容保存为 docker-compose.yml 文件:

shell 复制代码
version: '3'

services:
  easynode:
    image: chaoszhu/easynode
    container_name: easynode
    restart: always
    ports:
      - 8082:8082
    volumes:
      - ./data:/easynode/app/db
    environment:
      - TZ=Asia/Shanghai
      - DEBUG=0
    labels:
      - "com.centurylinklabs.watchtower.enable=true"

  watchtower:
    image: containrrr/watchtower
    container_name: watchtower
    restart: always
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
    environment:
      - TZ=Asia/Shanghai
    command: --schedule "0 8 * * *" --label-enable

执行下列命令:

shell 复制代码
docker-compose up -d

验证是否启动成功:

shell 复制代码
docker ps

在浏览器中输入 http://极空间IP:8082 就能看到界面啦:

1.4简单使用EasyNode

默认账户密码是admin/admin,但v3.1.0版本开始用户名密码不再是admin/admin. 需查看终端日志,查找密码:

shell 复制代码
docker logs -f easynode

使用账户密码登录:

登录后可以在系统设置,修改账户密码:

在实例配置的管理页面,点击"添加实例配置",如下所示:

添加成功后,我们就能看见实例啦:

点击连接就可以操作啦:

还有很多出彩功能就留给你们慢慢挖掘吧!

这下我们再次使用的时候就不用输入繁琐的ssh命令啦,直接点击链接即可完成,是不是特别方便!

想轻松管理自己的服务器,却苦于没有公网 IP?

本地搭好了 EasyNode 面板,却只能在局域网内访问?

别让网络限制你的运维自由!

现在,只需两个开源利器------EasyNode 与 cpolar,就能完美解决这个问题:

  • EasyNode:轻量、美观、功能全面的服务器可视化管理面板,Docker 一键部署,开箱即用;
  • cpolar:简单高效的内网穿透工具,无需公网 IP,也能安全地将本地服务暴露到外网。

通过 Docker 快速部署 EasyNode,再用 cpolar 建立一条加密隧道,你就能随时随地通过浏览器远程管理服务器------无论是在公司、咖啡馆,还是旅途中,一切尽在掌握。

2.安装cpolar实现随时随地发文

cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。

❤️以下是安装cpolar步骤:

使用一键脚本安装命令:

shell 复制代码
sudo curl https://get.cpolar.sh | sh

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

shell 复制代码
sudo systemctl status cpolar

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web配置界面,接下来在web 界面配置即可:

打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。

3.配置公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理------创建隧道:

  • 隧道名称:可自定义,本例使用了:easynode,注意不要与已有的隧道名称重复
  • 协议:http
  • 本地地址:8082
  • 域名类型:随机域名
  • 地区:选择China Top

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。

访问成功:

4.保留固定公网地址

使用cpolar为其配置二级子域名,该地址为固定地址,不会随机变化。

点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是easynode,大家可以自定义。填写备注信息,点击保留。

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理------隧道列表,找到所要配置的隧道,点击右侧的编辑

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名
  • 地区: China Top

点击更新

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问本地部署好的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。

总结

完成以上配置后,EasyNode已经可以在极空间中运行。通过极空间IP和8082端口打开页面后,可以添加服务器实例,并从浏览器中建立终端连接。

这种方式可以减少反复输入SSH命令的操作,但EasyNode并不会降低服务器本身的安全要求。添加实例时应优先使用权限受限的运维账号,不要让所有服务器都长期使用root账号和相同密码。

通过cpolar为8082端口建立公网隧道后,可以在其他网络环境中打开EasyNode。继续配置固定二级子域名后,能够保存一个相对稳定的管理入口,但该地址不应公开分享。

EasyNode后台可能保存服务器IP、账号、密码或SSH密钥,一旦面板账号被获取,攻击者可能继续连接多台服务器。因此,首次登录后应立即修改初始密码,并限制服务器账号权限、登录来源和可执行操作。

文章中的Watchtower会自动更新带有指定标签的EasyNode容器。自动更新虽然能够减少手动维护,但也可能在没有备份和验证的情况下改变程序版本。长期使用时,建议固定已验证的镜像版本,并在升级前备份EasyNode数据目录。

Watchtower挂载了Docker Socket,拥有较高的容器管理权限。应确认镜像来源可信,不要让无关容器访问/var/run/docker.sock,也不要把极空间的Docker管理接口直接暴露到公网。

初始登录信息可能通过docker logs输出。完成首次登录和密码修改后,应限制其他用户读取Docker日志的权限,并检查日志中是否出现服务器密码、密钥或其他敏感信息。

固定公网地址只解决入口变化问题。极空间关机、Docker停止、家庭网络中断或目标服务器离线时,远程终端仍然无法使用。重要运维操作不应完全依赖单一面板,还应保留经过验证的SSH应急登录方式。

相关推荐
Zhu7581 小时前
在Docker环境离线部署最新版Harbor
运维·docker·容器
跨境小彭1 小时前
Temu半托管运营复盘:批量备货自动化实操解决方案
大数据·运维·自动化·跨境电商·temu
智塑未来1 小时前
大型政企跨区桌面运维困局:综合服务商如何重塑交付格局
运维
SakitamaX2 小时前
pod管理及其相关实验
运维·kubernetes
Harm灬小海3 小时前
2026 年主流 AI+DevOps 平台调研分析报告
运维·人工智能·devops
DevOps老兵3 小时前
Kubernetes生产运维02:只会get pods还不够,kubectl排障工具箱怎么组合使用
运维·容器·kubernetes·kubectl·devops·故障排查·sre
进击的_鹏3 小时前
从零开始的 Redis 学习
服务器·数据库·c++·redis·缓存
实心儿儿3 小时前
Linux —— 传输层协议TCP
linux·服务器·tcp/ip
祖力554 小时前
Linux应用软件编程:目录IO与framebuffer
linux·运维·算法·framebuffer·目录io
4311媒体网4 小时前
帝国CMS网站自定义搭建技巧
服务器·开发语言·前端