Yakit远程连接(本地windows+云服务器Linux)
在Linux上安装Yakit后,想从Windows上连接,核心是利用Yakit的“远程模式”。
Yakit采用的是客户端-服务端(C/S)架构。简单来说,你需要在Linux上启动一个yak grpc服务端,然后在Windows上的Yakit图形界面(GUI)作为客户端去连接它。所有耗时的扫描、发包工作都会在Linux服务器上进行,Windows客户端只负责展示和下发指令。
下面是具体的操作步骤。
第一步:在Linux上安装并启动Yak引擎
首先,确保Linux服务器上已经安装了Yak核心引擎。如果还没安装,可以执行以下命令:
bash<(curl-sS-Lhttp://oss.yaklang.io/install-latest-yak.sh)安装完成后,可以用yak version命令验证是否成功。
第二步:在Linux上启动gRPC服务端
核心命令是在Linux终端中启动一个gRPC服务,并指定监听地址、端口、密码和加密方式。
yak grpc--host0.0.0.0--port8087--secretyour-strong-password--tls参数说明:
--host 0.0.0.0:监听所有网络接口,允许外部设备连接。--port 8087:指定服务端口,可自行修改。--secret your-strong-password:务必设置一个强密码,防止未授权访问。--tls:启用TLS加密,保障通信安全。
注意:直接运行上述命令,终端关闭后服务就会停止。如需长期运行,建议使用
nohup或systemctl将其作为后台服务。
第三步:在Windows上配置Yakit客户端连接
- 打开Yakit客户端,进入设置页面。
- 找到切换连接模式的选项,将其从“本地”切换为**“远程”**。
- 在远程连接设置中,填入Linux服务器的IP和刚才设置的端口(例如
192.168.1.100:8087),以及你在--secret中设置的密码。 - 保存设置,Yakit客户端便会尝试连接Linux上的服务端。
关键注意事项
- 网络与防火墙:请确保Linux服务器的防火墙(如
iptables)和云服务商的安全组策略,都允许外部访问你设定的端口(如8087)。 - 安全建议:在公网环境下,务必同时使用
--tls和--secret参数,这是保障连接安全的基本要求。 - 免密证书登录(可选):如果不想每次输入密码,可以使用
--gen-tls-crt build参数生成证书文件。但为简化操作,使用密码认证更直接。
简单来说,流程就是:在Linux上通过yak grpc命令启动服务端,然后在Windows的Yakit设置里将连接模式切换为“远程”并填入服务器信息。如果在操作中遇到连接问题,可以优先检查Linux服务器的防火墙设置。
