Bất kỳ tùy chọn ngoài kia cho khách hàng ser kerberized trên windows?


9

Có khách hàng ssh tốt (đáng tin cậy / miễn phí) nào hoạt động dễ dàng với các tài khoản được xác thực Active Directory trong môi trường Windows không? Lý tưởng nhất là sẽ không cần gói Kerberos cho Windows ?

Tôi biết có nhiều phiên bản sửa đổi khác nhau của putty hỗ trợ xác thực GSSAPI , từ đó cho phép xác thực qua Kerberos cho các hệ thống từ xa nếu bạn đã xác thực qua Kerberos trên hệ thống cục bộ (IE bạn đã đăng nhập vào hệ thống windows của mình bằng tài khoản Active Directory và cùng một tài khoản AD tồn tại trên máy chủ từ xa mà bạn đang truy cập qua SSH)

Có bất kỳ ứng dụng khách ssh nào khác hỗ trợ xác thực kerberos / GSSAPI bằng cách sử dụng các thông tin Kerberos được tạo bằng AD của Windows không?

Tôi tìm thấy trang này có danh sách các máy khách windows nhận biết GSSAPI nhưng tôi chưa bao giờ sử dụng bất kỳ ứng dụng nào trong số đó. Trang này dường như cũng ám chỉ rằng SecureCRT cũng hỗ trợ kerberos, nhưng một lần nữa tôi chưa bao giờ sử dụng nó trong môi trường kerberized.

Bất kỳ kinh nghiệm với khách hàng ssh tốt? Tốt và miễn phí?

Kinh nghiệm của tôi với các phiên bản putty được sửa đổi khác nhau là nó hoạt động rất tốt khi truy cập các máy chủ Kerberized nhưng nếu bạn bảo nó dùng thử GSSAPI và sau đó truy cập vào một máy chủ không kerberized, nó sẽ bị treo trong gần một phút trước khi thử xác thực mật khẩu. Nó cũng dựa vào MIT Kerberos cho Windows Identity Manager, đây không phải là công cụ giải quyết cho tôi nhưng khi tôi cố gắng giải thích nó hoạt động như thế nào với người khác, mắt họ bắt đầu sáng lên khi tôi mô tả tất cả các bộ phận chuyển động ...

Cảm ơn!


1
Ảnh chụp nhanh phát triển của PuTTY có hỗ trợ GSSAPI.
Alex Holst

@alex cảm ơn tôi sẽ xem nó. Hy vọng rằng nó đã khắc phục được sự cố kỳ lạ với các nhánh của putty khi việc truy cập máy chủ không bị kerberized với GSSAPI được bật sẽ gây ra tạm dừng hơn 45 giây trước khi thử bất kỳ xác thực nào khác.
chris

Câu trả lời:


2

Tôi tin rằng cả putty (xem tại đây ) và SecureCRT đều hỗ trợ Kerberos. Tôi chưa bao giờ thử một trong hai trong số đó trong môi trường khắc nghiệt, vì vậy tôi không thể nói về sự chậm trễ mà bạn đã đề cập ...
Có lẽ cũng có những lựa chọn khác.


Có vẻ như gssapi đã được thêm vào putty. Tôi đã sử dụng một phiên bản hack khủng khiếp sẽ bị treo trong 30 giây trở lên nếu bạn bật gssapi trên máy khách nhưng không phải hệ thống từ xa. Tôi hiện không làm việc trong một môi trường sử dụng kerberos vì vậy tôi không thể biết vấn đề đó có phải là phiên bản của putty stock không. Tuy nhiên, tôi nghĩ rằng tuyến chính có lẽ là nơi để bắt đầu ở đây. Cám ơn!
chris

0

Bạn đã xem xét khách hàng ssh của Cygwin? Tôi thực sự không biết nếu nó làm điều này (và không có bản sao để kiểm tra), nhưng tôi tưởng tượng nó có khả năng.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.