诞生 1999 年至今, 累计下载 1亿+ 次, 25年 零重大漏洞, 100% 开源免费
从第一次接触 Linux 服务器到管理上千台云主机,PuTTY 始终是最可靠的选择。
完整支持 SSH-1 和 SSH-2 协议,包括 AES、ChaCha20、3DES 等多种加密算法。自动处理密钥交换、用户认证、会话加密全流程,安全性经过 25 年实战检验。
内置 PuTTYgen 密钥生成器,支持 RSA、DSA、ECDSA、Ed25519 等算法。生成的私钥可转换为 OpenSSH 格式,完美兼容 Linux 服务器。Pageant 代理程序让你一次解锁,多处通行。
支持本地转发、远程转发和动态 SOCKS 代理。一条命令就能把本地 3306 端口映射到远程数据库,或者用动态转发实现安全的网络代理。运维排查问题的神器。
选中即复制,右键即粘贴。不需要 Ctrl+C/Ctrl+V,符合 Unix 终端的使用习惯。支持多种字符编码(UTF-8、GBK、ISO-8859),中文显示不乱码。
所有连接配置(主机名、端口、密钥、字体、配色)都能保存为会话。下次双击会话名直接连接,不用每次重新输入。支持导入/导出配置,换电脑不丢设置。
不需要安装 .NET Framework,不需要 Visual C++ Runtime,不需要任何系统组件。解压就能跑,U 盘随身带。公司电脑、学校机房、网吧机器,哪里都能用。
内置密钥生成器,比 OpenSSH 的命令行方式对新手友好得多。
随机采集鼠标移动熵值...
# 生成的公钥 (复制到服务器 ~/.ssh/authorized_keys) ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJ4QZ3LJvGQF5Z4QZ3LJvGQF5Z4QZ3LJvGQF5Z4QZ3LJ rsa-key-2024-user@workstation # 指纹 (用于首次连接验证) SHA256:9xP3zQZ3LJvGQF5Z4QZ3LJvGQF5Z4QZ3LJvGQF5Z4QZ3LJ # 私钥 (保存到本地 .ppk 文件,妥善保管!) PuTTY-User-Key-File-3: ssh-ed25519 Encryption: none ...
不止一个 SSH 客户端,而是一整套远程管理解决方案。
主程序,SSH/Telnet 终端客户端。支持串口连接,调试嵌入式设备也很方便。
密钥生成器。生成 RSA/Ed25519 密钥对,转换 OpenSSH 和 PuTTY 格式。
SSH 认证代理。加载私钥后自动响应认证请求,不用每次输密码。
命令行文件传输工具。SCP 和 SFTP 协议的 Windows 实现,脚本自动化必备。
关于 PuTTY 的使用技巧和疑难解答。
PuTTY 是 Windows 原生的图形化 SSH 客户端,开箱即用不需要 WSL;OpenSSH 是 Linux 生态的标准工具,Windows 10 之后通过可选功能安装。PuTTY 的优势是有完整的 GUI 配置界面、会话管理、PuTTYgen 密钥工具;OpenSSH 的优势是和 Linux 环境一致、支持 Config 文件、更适合自动化脚本。很多开发者两个都用。
PuTTY 使用自己专有的 .ppk 格式存储私钥,而 Linux 服务器通常使用 OpenSSH 的 PEM 格式。用 PuTTYgen 打开 .ppk 文件,然后选择 Conversions → Export OpenSSH key 就能转换。反过来,Import key 导入 OpenSSH 私钥后 Save private key 就能生成 .ppk 文件。
这是 PuTTY 的经典问题。在 Window → Translation 里把 Remote character set 设为 UTF-8。如果服务器是老旧的 GBK 编码,就选 ISO-8859-1 然后在 Font 里选一个支持中文的字体(如 SimSun)。新版本 PuTTY 默认已经是 UTF-8,大部分情况下不需要手动改。
在 Connection 里把 Seconds between keepalives 设为 30-60 秒,这样 PuTTY 会定期发送心跳包保持连接。另外检查 Enable TCP keepalives 是否勾选。如果是 NAT 网络环境,可能需要同时在服务器端配置 ClientAliveInterval。Wi-Fi 不稳定的话建议插网线。
用 PuTTYgen 生成密钥对,复制公钥内容粘贴到服务器的 `~/.ssh/authorized_keys` 文件中。然后在 PuTTY 的 Connection → SSH → Auth 里指定私钥文件路径。首次连接需要输入一次私钥密码(如果设置了的话),之后 Pageant 可以帮你记住。确保服务器 `.ssh` 目录权限是 700,authorized_keys 权限是 600。
官方提供 standalone executable(putty.exe 单文件),不需要安装。把 putty.exe、puttygen.exe、pageant.exe 放在同一个文件夹里就行。会话配置默认保存在注册表,如果想存成文件,用 `putty -load sessionname -ssh -l user -pw password` 的方式通过命令行参数传递,或者用第三方工具 PuTTY Session Manager 管理。
v0.81 是一个重要的安全更新,修复了多个漏洞包括 CVE-2024-31497(私钥泄露风险)和部分 ECDSA 侧信道攻击的缓解措施。如果你在用 0.80 或更早版本,强烈建议升级。另外 0.81 还改进了对 Windows 11 ARM64 的原生支持。
看需求。想要标签页管理:MobaXterm(功能最强但闭源收费)、Tabby(开源现代但吃内存)。想要 X11 转发:MobaXterm 依然是首选。想要纯命令行:Windows Terminal + OpenSSH。但如果你只需要一个轻量稳定的 SSH 客户端,PuTTY 依然是最好的选择,25 年的口碑不是吹出来的。
来自 Stack Overflow、V2EX、知乎的真实评价
"2009 年学 Linux 的第一课就是用 PuTTY 连实验室服务器。那时候不知道什么是 SSH,只知道这个绿色图标的小软件能让我从 Windows 电脑上操作远处的 Linux。十五年后我成了资深后端,PuTTY 依然躺在我的任务栏里。"
"公司电脑不让装 WSL,也不让装第三方终端。PuTTY 是唯一能通过 IT 审批的 SSH 工具。体积小、不写注册表、没有 telemetry,安全部门挑不出毛病。我现在用 PuTTY + Pageant 管理二十多台生产服务器。"
"教新手 Linux 运维,第一课永远是 PuTTY。不是因为它最好用,而是因为它最简单最不容易出错。MobaXterm 功能太多反而让新手困惑。先把 PuTTY 用熟了,理解了 SSH 的基本原理,再去尝试更高级的工具。"