MobaXterm Windows 客户端的工作站标记 MobaXterm
首页 / 指南

实用指南

步骤来自官方文档和实际工单:空的 SFTP 面板、sudo 之后的 X11、Home 的 12 会话上限,以及对 Portable exe 的杀毒拦截。

SFTP 浏览器不显示

图形化 SFTP 浏览器绑定到 SSH。若左侧文件树一直不出现,通常是远程 sshd 缺少 SFTP 子系统,或会话根本不是 SSH。

  1. 打开 Session 设置,确认类型是 SSH,而不是 Telnet、原始串口或本地 shell。
  2. 在服务器的 sshd_config 中保留类似 Subsystem sftp /usr/lib/openssh/sftp-server 的行,然后执行 sudo systemctl reload sshd。
  3. 在 MobaXterm 中,若 SSH browser 被关掉了就重新显示。从 v26.4 起,点击 SSH browser 标题图标来放置目录树,让会话和文件同时可见。
  4. 若打开了 Follow terminal 又快速切换标签,请等待列表出现或开关该功能。v26.4 说明里提到这种竞态会导致空浏览器。
  5. 试试 v26.4 新增的右键操作「open SFTP with the same parameters」。

SFTP 浏览器应有的外观.

sudo 之后没有 X11,或 DISPLAY 看起来不对

若服务器上 echo $DISPLAY 打印 localhost:10.0,这对 X11-forwarding 是预期结果。SSH 会建立本地虚拟显示并通过隧道发送。这不是缺陷。

  1. 在 SSH 会话上保持启用 X11-forwarding。MobaXterm 会替你启动 X server。
  2. 服务器的 sshd_config 中必须设置 X11Forwarding yes。
  3. 执行 sudo -i 后,DISPLAY 经常被清空。使用 sudo -E,或把 DISPLAY 复制到 root shell:sudo DISPLAY=$DISPLAY xclock。
  4. 横幅上的 IP 仅供参考。X server 监听所有适配器,包括 VPN 接口。对转发的 SSH,不必把 DISPLAY 改成 VPN 地址。
  5. 先用 xclock 测试,再怀疑更大的 GUI 工具包。若这类 X11 窗口始终不出现,先修好转发。

Portable 与 Installer

Portable 是解压出来的文件夹。Installer 会写入快捷方式和基于 Documents 的配置。默认情况下两者都谈不上「更安全」。Portable 仍会保存会话,并可能把凭据存在 exe 旁边。

  1. 普通个人 Windows 11 桌面选 Installer。
  2. U 盘工具包或不能运行安装程序的机器选 Portable。
  3. 保护好 Portable 文件夹。把 MobaXterm.ini 当作敏感文件。
  4. 不要假设 U 盘便携就能绕过站点防火墙或 MFA 规则。

主密码与 MobaXterm.ini

设置保存在 MobaXterm.ini:

  1. Installer:通常在 Documents\MobaXterm。
  2. Portable:与 exe 同一文件夹。
  3. 部分构建:%AppData%\MobaXterm。
  4. 若保存会话机密,请设置主密码。把 INI 复制到另一台电脑前先关闭应用。
  5. v26.4 避免在重新登录 Windows 后主密码提示一直置顶。

杀毒软件或 SmartScreen 拦截了文件

加壳的 Portable 工具常被通用「启发式」命中。这很常见,不能证明是恶意软件。若文件来自随便一个镜像,也不能证明它干净。

  1. 确认文件名和版本:Home Edition v26.5,Portable 或 Installer。
  2. 计算文件哈希,并与安装包所有者公布的摘要对照。本站不会编造 26.5 的 SHA。
  3. 若杀毒软件隔离了文件,只有完成上述核对后再恢复,然后把样本发给厂商。
  4. 不要为了「让 MobaXterm 能用」而全局关闭扫描器。

下载页上的完整性说明.

Home Edition 达到 12 个会话

Home Edition 可保存 12 个会话、2 条 SSH 隧道和 4 个宏。论坛旧帖里看起来「停在 14」的导入,其实是同一上限。

  1. 数的是用户会话树里已保存的条目,不是打开的标签。
  2. 若只需要跳板路径,把主机收在一个 SSH gateway 后面。
  3. 实验室或公司桌面请购买 Professional。Home 未授权用于公司。

26.4 修复 CVE 之后为何还要 26.5

v26.4 阻止 MobaTextEditor、Xorg、MoTTY 和 Cygwin 在启动时加载未使用的库(CVE-2026-11879),并停止在启动时探测 winspool.drv(CVE-2026-11967)。v26.5 增加了 CygUtils 完整性检查、更严的安装文件夹权限,并跳过 winsta.dll 探测。

  1. 覆盖 Portable 文件夹之前,先导出会话(右键 User sessions)。
  2. 安装 Home Edition v26.5.
  3. 重新输入主密码,并打开一个 SSH 会话做冒烟测试。

减少常见工单的日常习惯

  • 公司工位:使用 Professional 许可,不要用 U 盘拷来的 Home exe。
  • 把 wiki 片段贴进 root shell 之前,先看 26.2 新增的粘贴确认。
  • 对不能直连的主机使用 SSH gateway。
  • 只有在信任该文件夹时,才把插件 .mxt 文件放在 exe 旁边。
下载