มีตัวเลือกใดบ้างสำหรับลูกค้า kerberized ssh บน windows?


9

มีลูกค้า ssh ที่ดี (เชื่อถือได้ / ฟรี) ที่ทำงานกับบัญชีที่รับรองความถูกต้อง Active Directory ในสภาพแวดล้อม Windows หรือไม่ เป็นการดีที่ไม่ต้องใช้แพคเกจKerberos สำหรับ Windows ?

ฉันรู้ว่ามีputtyรุ่นดัดแปลงมากมายที่รองรับการตรวจสอบความถูกต้องGSSAPIซึ่งจะอนุญาตให้ตรวจสอบผ่าน Kerberos ไปยังระบบระยะไกลได้หากคุณตรวจสอบสิทธิ์ผ่าน Kerberos ในระบบภายในเครื่อง (IE คุณเข้าสู่ระบบ windows โดยใช้บัญชี Active Directory และ บัญชี AD เดียวกันนั้นมีอยู่บนเซิร์ฟเวอร์ระยะไกลที่คุณเข้าถึงผ่าน SSH)

มีไคลเอ็นต์ ssh อื่น ๆ ที่สนับสนุนการพิสูจน์ตัวตนของ kerberos / GSSAPI โดยใช้ Windows Local AD ที่สร้างหนังสือรับรอง Kerberos หรือไม่?

ฉันพบหน้านี้ซึ่งมีรายชื่อลูกค้าที่รับรู้ windows ของ GSSAPI แต่ฉันไม่เคยใช้มันเลย ดูเหมือนว่าหน้านี้จะบอกเป็นนัยว่า secureCRT รองรับ kerberos ด้วยเช่นกัน แต่ฉันไม่เคยใช้มันในสภาพแวดล้อม kerberized

ประสบการณ์ใด ๆ กับลูกค้า ssh ที่ดี? ดีและฟรี

ประสบการณ์ของฉันกับ putty รุ่นที่แก้ไขต่าง ๆ คือมันทำงานได้ดีเมื่อเข้าถึงเซิร์ฟเวอร์ Kerberized แต่ถ้าคุณบอกให้ลอง GSSAPI แล้วเข้าถึงเซิร์ฟเวอร์ที่ไม่ใช่ kerberized มันแฮงค์เป็นเวลาเกือบหนึ่งนาทีก่อนที่จะพยายามตรวจสอบรหัสผ่าน นอกจากนี้ยังขึ้นอยู่กับ MIT Kerberos สำหรับ Windows Identity Manager ซึ่งไม่ใช่ตัวจัดการข้อตกลงสำหรับฉัน แต่เมื่อฉันพยายามอธิบายวิธีการทำงานให้กับผู้อื่นดวงตาของพวกเขาเริ่มที่จะเคลือบเงาเมื่อฉันอธิบายชิ้นส่วนที่เคลื่อนไหวทั้งหมด ...

ขอบคุณ!


1
ภาพรวมการพัฒนาของ PuTTY มีการสนับสนุน GSSAPI
Alex Holst

@alex ขอบคุณฉันจะดูมัน หวังว่าจะได้แก้ไขปัญหาแปลก ๆ ด้วยการใช้ putty ซึ่งการเข้าถึงโฮสต์ที่ไม่มีการทำเคอร์ริเซทด้วย GSSAPI ที่เปิดอยู่จะทำให้เกิดการหยุดชั่วคราวนาน 45 วินาทีก่อนที่จะทำการตรวจสอบสิทธิ์อื่น ๆ
chris

คำตอบ:


2

ฉันเชื่อว่าทั้งputty (ดูที่นี่ ) และSecureCRTรองรับ Kerberos ฉันไม่เคยลองอย่างใดอย่างหนึ่งในสภาพแวดล้อมแบบ kerberized ดังนั้นฉันไม่สามารถพูดเกี่ยวกับความล่าช้าที่คุณพูดถึง ...
อาจมีตัวเลือกอื่น ๆ


ดูเหมือนว่ามีการเพิ่ม gssapi ในผงสำหรับอุดรู ฉันใช้แฮ็คเวอร์ชันแฮ็กที่จะแขวนเป็นเวลา 30 วินาทีหรือมากกว่านั้นถ้าคุณมี gssapi เปิดใช้งานบนไคลเอ็นต์ แต่ไม่ใช่ระบบระยะไกล ขณะนี้ฉันไม่ทำงานในสภาพแวดล้อมที่ใช้ kerberos ดังนั้นฉันจึงไม่สามารถบอกได้ว่าปัญหานั้นเกิดขึ้นกับรุ่น putty หุ้นหรือไม่ อย่างไรก็ตามฉันคิดว่าการฉีดยาอาจเป็นจุดเริ่มต้นที่นี่ ขอบคุณ!
chris

0

คุณเคยพิจารณาลูกค้าของ Cygwin หรือไม่? จริง ๆ แล้วฉันไม่รู้ว่ามันทำสิ่งนี้ (และไม่มีสำเนาเพื่อทดสอบด้วย) แต่ฉันคิดว่ามันมีความสามารถ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.