客户端清单
- 在支持的情况下增加保持活动/ping 间隔。
- 禁用 Wi-Fi 上冲突的“速度助推器”中间盒。
- 首选有线连接来进行大型目录同步启动。
运营手册
下面的每个部分都是为承受压力的人编写的:清晰的顺序、明确的检查点和交叉链接常见问题条目当细微差别很重要时。
验证主机名解析(nslookup)、可访问的端口(SFTP 的默认端口为 22)以及客户端网络上不存在强制门户干扰。
密码、键盘交互和公钥流程的失败情况各不相同。确保服务器允许您选择的方法,并且 WinSCP 的高级 → SSH → 身份验证设置与服务器策略匹配。
如果主机密钥合法轮换,请更新您的known_hosts 信任存储。如果出现意外,请视为潜在的 MITM,在接受之前验证带外指纹。
将确切的错误文本复制到您的支持票证中,以便管理员可以区分密码不匹配、帐户锁定和 chroot 相关的故障。
短暂的空闲期或保守的吞吐量通常来自客户端保持活动默认值、NAT 设备和服务器端之间的交互ClientAlive*政策。
WinSCP 为繁重的作业提供清单驱动的同步和后台排队。操作员纪律仍然很重要:在应用更改之前始终确认方向、范围和预览。
在清单窗口中预览更改;在应用之前协调意外删除。
为每次运行明确标记源与目标;在没有验证过滤器的情况下,永远不要假设双向同步语义。
将长删除或大量协调推送到后台队列,以便 UI 线程保持响应,然后在队列检查器中监视完成情况。
WinSCP 属性对话框公开校验和工具(受支持的工作流程中公共属性旁边的选项卡)。将 UI 检查与管道级别配对sha256sum自动化。
最佳实践
将摘要文件与工件一起存储在对象存储中;拒绝 CI 摘要 ≠ 运营商本地摘要的上传。
安全供应商对行为进行分类,而不是对意图进行分类。 WinSCP 的安装程序可以创建网络侦听器、修改 shell 集成并更新自身,对于其类别来说这些都是正常的,但对于天真的启发法来说却很可疑。
脚本和.NET程序集使用应继承与生产服务相同的秘密管理规则,存储库中没有明文密码,轮换密钥和范围服务帐户。