AuraTerm FAQ
常见问题与故障排查
这里汇总了使用 AuraTerm 时最常遇到的问题,涵盖配置文件位置、忘记密码、SSH 主机密钥变化、串口检测、云同步冲突以及隐私安全等方面。每个问题都给出了明确的处理步骤。
我的配置文件保存在哪里?
AuraTerm 把所有数据存放在操作系统的应用配置目录中。主要文件包括:连接元数据、加密后的凭据、SSH 已知主机记录、云同步配置以及安全审计日志。卸载应用通常不会删除这些文件,因此你可以放心升级。
settings.jsonconnections.jsoncredentials.enc (+ credentials.key 仅在设备本地模式下)ssh_known_hosts.jsonsync_config.encsecurity_audit.log其中 connections.json 只保存连接元数据(主机、端口、用户名等),不包含任何密码或密钥;所有敏感信息都集中在 credentials.enc 中,并经过 AES-256-GCM 加密。
我忘记了主密码(Master Password),怎么办?
主密码用于通过 Argon2id 派生密钥来加密你保存的凭据。如果你忘记了它,已保存的密码、私钥和口令无法被找回——这正是端到端加密的设计目的,连我们也无法解密。
不过你仍然可以重置:重新设置一个新的主密码会丢弃旧的加密凭据库,你的连接条目(主机、端口、用户名)依然保留,只需为它们重新输入并保存一次密码或密钥即可。
我忘记了 AuraXLabs 账户密码,同步的数据还能找回吗?
能。在 AuraXLabs 网站通过邮件重置密码即可。书签、设置子集与 known-hosts 在服务器上加密存储,重置密码不会影响它们;重置后各台设备会提示「请重新登录」,登录后数据完整保留。
credentials.enc 的规则一致。旧版本用同步口令加密上传的云端副本会在升级后的首次同步时提示一次性迁移:输入旧口令即可合并并转换;不记得旧口令时,可以直接用本机数据替换云端副本(云端副本本来就是某台设备本地数据的镜像)。
连接 SSH 时弹出“主机密钥已变更”的警告,我该怎么办?
AuraTerm 对每个 host:port 采用“首次信任(TOFU)”策略:第一次连接时记录该主机的 SHA-256 指纹。之后若服务器出示的指纹与记录不符,应用会弹出不匹配提示,默认在 180 秒后自动拒绝连接,以防你在不知情时连入被冒充的主机。
- 如果这次变更是预期内的(例如服务器重装系统、更换了主机密钥),请向管理员核对新指纹无误后再选择接受。
- 如果你没有预期到任何变更,这可能是中间人攻击的信号,请保持拒绝并立即排查网络与服务器。
每次接受变更(覆盖原指纹)都会写入安全审计日志(security_audit.log)。你可以在“设置(Settings)”中查看、管理或重置已信任的主机列表。
AuraTerm 检测不到我的串口,怎么排查?
AuraTerm 会自动枚举系统中可用的串口。如果你的设备没有出现在列表里,可按以下顺序检查:
- 确认 USB 转串口适配器已正确插入,并已安装对应的驱动(如 CH340、FTDI、CP210x 等)。
- 确认该端口没有被其他程序占用——串口同一时间只能由一个应用独占。请关闭其他终端或烧录工具后重试。
- 重新打开串口选择界面以触发一次重新枚举;必要时拔插设备或重启应用。
端口能识别后,请按设备要求设置波特率、数据位、停止位、校验位和流控。AuraTerm 内置了常用预设:115200-8N1、9600-8N1 和 57600-8N1,可一键套用。
网络串口连上了,但终端里什么都不显示,怎么排查?
连接建立只说明 TCP 通了,不代表串口那一头配对了。按以下顺序检查:
- 看状态栏有没有帧错误 / 校验错误提示——有的话几乎一定是波特率不对。直接用状态栏下拉在线改波特率,不用断开会话重连。
- 确认设备服务器上那个端口确实接着你要的设备。多口的 console server 上,2217 端口和第几路串口的对应关系由服务端配置决定。
- 如果终端里出现过「已降级为字节管道」之类的提示,说明对端不支持 RFC 2217,你设置的参数没有生效——此时只能到设备服务器上改。
- 若勾选了「沿用服务端已配置的串口参数」,AuraTerm 不会下发任何参数;想让本地设置生效,需要取消勾选(注意这会改掉共享 console server 上别人正在用的设置)。
- 设备本身可能只是没有输出。发一个回车,或用发送 BREAK 打断正在跑的引导程序,看看有没有反应。
在公司网络之外用 RFC 2217 安全吗?
不安全。RFC 2217 建立在普通 Telnet 之上,既没有认证也没有加密:网络路径上的任何一方都能读到这个控制台的全部内容,并向它输入。正确做法是先建一条 SSH 本地端口转发(AuraTerm 的隧道功能即可),把设备服务器的端口映射到本机,再连 127.0.0.1。主机不是回环地址时,连接对话框会提醒你这一点。
云同步报错 409(AuraXLabs 账户),是什么意思?
针对 AuraXLabs 账户提供商,409 表示服务器上已有比你本地更新的数据。这是一种保护机制,防止你的推送覆盖掉来自另一台设备的较新改动。
处理方式很简单:先 Pull(拉取/合并),再 Push(推送)。拉取会按合并规则把云端的较新内容并入本地,之后再推送就不会再冲突。你也可以直接使用“Sync now(双向同步)”一步完成。
合并时遵循固定规则:书签按 id 合并,冲突时以最近上传的副本为准;已知主机取并集,且以本地信任为准;设置子集整体覆盖;凭据按连接 id 合并。了解这些规则有助于你预判合并结果。
AuraXLabs 服务器能读到我的数据吗?
分两层看。书签、设置子集与 known-hosts 以加密形式保存在服务器上,AuraXLabs 能够读取它们以提供服务——这也是通过邮件重置账户密码后数据依然可用的原因。已保存的凭据(密码、私钥、私钥口令)则在离开你的设备前用主密码派生的密钥(Argon2id + HKDF + AES-256-GCM)加密,服务器只保存密文,无法读取任何凭据。
因为凭据的解密密钥(主密码)从不离开你的设备,即使服务器遭到入侵或被要求交出数据,攻击者拿到的也只是无法解读的密文。请妥善保管主密码,并确保参与凭据同步的每台设备使用相同的主密码。