Electerm 密码管理:一页看全所有密码,一次改掉一整组
十台服务器,一个密码。安全策略说"周五之前必须轮换"。把十个书签编辑器逐个打开、逐个粘贴新密码——那不叫轮换,那叫带步骤的数据录入。
Electerm 给这件事留了一个专页:设置 → 密码(Passwords)。它把所有书签里存过的密码聚到一页,告诉你每个密码被哪些主机共用,改一次就同步到所有相关书签。
入口在哪
点左侧边栏齿轮进设置,在设置列表里选 Passwords(源码 src/client/components/setting-panel/setting-passwords.jsx,constants.js 里 id 为 setting-passwords)。
它不是平铺的凭证列表,而是按密码分组的视图:
- 每一行 = 一个存过的不同密码。
- 蓝色数字 = 有多少书签在用它。
- 主机列 = 共用它的书签标题(
web-01, web-02... (+3)),悬停 tooltip 显示完整名单。 - 密码本身永远显示为
********——页面上不展示任何明文。
分组按数量从多到少排,所以复用最严重、最该先轮换的那个密码永远在最上面。
每一行能做什么
每行两个操作:
- 复制——把真实密码拷进剪贴板(
copyToClipboard)。临时要往某个一次性控制台粘贴时用,不用打开书签编辑器。 - 改密码——打开轮换对话框,也就是批量更新:新密码输一次,组里所有书签一起改(逐个
editItem(bookmark.id, { password: newPassword }))。
对话框在确认前会按标题列出受影响的书签(# web-01、# web-02……),改动范围一目了然。一次编辑,N 个书签生效,不用逐个开编辑器。
另外两个控件保证主机多了也不乱:
- 搜索按书签标题过滤分组——敲
staging就只剩预发机在用的密码。 - 分页(默认每页 10 条,可调),两百个书签也能翻得动。
标准轮换流程
最典型的场景——周五轮换:
- 进设置 → 密码,第一行就是那个
count = 12的共用密码。 - 点该行的编辑图标。
- 弹窗里显示当前值和 12 个受影响书签,在
Input.Password框里输新密码并确认。 - 结束——12 个书签下次登录直接用新密码。不再有某台漏改、半夜连不上。
第二个用法是审计复用:如果某一行 count = 30,横跨生产和测试,那就是隔离没做好。一键把生产的密码换成独立的新值,分组自然就拆开了。
密码存在哪,安不安全
方便不能以牺牲安全为代价,存储模型一句话概括:
- 系统级加密。 密钥经 Electron
safeStorage加密(src/app/lib/safe-storage.js,前缀v2:safe:)——macOS 走钥匙串、Windows 走 DPAPI(绑定当前用户)、Linux 走 libsecret / gnome-keyring(带兜底)。落盘的是 base64 密文,不是明文。 - 数据库加密存储。 书签数据加密后落盘(见
db-enc单元测试),同步上传时书签与 profiles 在设置了同步密码的前提下同样加密。 - 界面脱敏。 密码页和书签表一样只渲染
********+ 键盘样式标签——复制走剪贴板,不走屏幕。悬停提示显示的是主机名,永远不是密钥。
实际意义:同一台机器上的其他用户读你的 DB 文件也解不出密码(DPAPI / 钥匙串绑定);旁人瞄一眼设置页,只能看到数量和主机名,看不到秘密。
局限与实话
- 空密码不上榜。 没存密码的书签(密钥认证、纯 agent、没保存的 quick-connect 一次性连接)会在分组时跳过——这一页是"我实际存过的密码",不是"所有书签"。
- 批量就是批量。 改一组密码会重写组里所有书签,这正是它的用途——但确认前一定看一眼弹窗里的受影响名单,特别是生产和开发误用了同一个密码时。
- 它改的是 electerm,不是服务器。 这一页更新的是登录时发出去的密码;服务器端真正的改密(
passwd、IAM 轮换、面板重置)还是要在服务商那边做。正确顺序:先在服务端轮换,再到 electerm 批量同步。 - 密钥和口令不在这。 私钥内容、口令、证书在书签编辑器 / profiles 里改,不在密码页。密码页只管
password字段;密钥 fleet 请看 Electerm SSH 全解。
速查
- 入口——设置(齿轮)→ Passwords。一行一个不同密码:数量徽标、脱敏值、主机名单。
- 复制——每行剪贴板图标,不用绕路编辑器。
- 轮换——编辑图标 → 输新密码 → 共用旧密码的书签一次全改;弹窗先预览受影响名单。
- 定位——按主机名搜索,大 fleet 翻页找。
- 先改第一行——数量最多 = 复用最严重 = 优先轮换。
- 先服务端、后 electerm——主机上改完真密码,再回来这里同步。
下一篇:Electerm SSH 全解——这些密码搭配的认证方式(密钥、agent、证书、MFA);轮换完要全 fleet 跑一条命令,看批量输入与镜像输入。
