Windows'da kerberized ssh istemcisi için herhangi bir seçenek var mı?


9

Windows ortamında Active Directory kimlik doğrulamalı hesaplarla kolayca çalışan iyi (güvenilir / ücretsiz) ssh istemcileri var mı? İdeal olarak bunun Kerberos for Windows paketine ihtiyacı yoktur.

Yerel sistemde Kerberos aracılığıyla kimlik doğrulaması yaptıysanız GSSAPI kimlik doğrulamasını destekleyen macunun çeşitli değiştirilmiş sürümleri olduğunu biliyorum. SSH üzerinden eriştiğiniz uzak sunucuda aynı AD hesabı var)

AD tarafından oluşturulan Kerberos kimlik bilgilerini yerel windows kullanarak kerberos / GSSAPI kimlik doğrulamasını destekleyen başka ssh istemcileri var mı?

GSSAPI farkında Windows istemcilerinin bir listesini içeren bu sayfayı buldum ama hiçbirini kullanmadım. Bu sayfa ayrıca secureCRT'nin kerberos'u da desteklediğini ima ediyor gibi görünüyor, ancak yine de kereste edilmiş bir ortamda hiç kullanmadım.

İyi ssh müşterileri ile herhangi bir deneyim? İyi ve özgür mü?

Macunun çeşitli modifiye edilmiş sürümleriyle ilgili deneyimim, Kerberized sunucularına erişirken harika çalıştığı, ancak GSSAPI'yi denemesini ve ardından kerberize olmayan bir sunucuya erişmesini söylerseniz, şifre kimlik doğrulaması denemeden önce neredeyse bir dakika bekletilir. Ayrıca, benim için bir anlaşma kırıcı olmayan MIT Kerberos for Windows Identity Manager'a dayanıyor, ancak başkalarına nasıl çalıştığını açıklamaya çalıştığımda, tüm hareketli parçaları tarif ederken gözleri parlamaya başlıyor ...

Teşekkürler!


1
PuTTY'nin geliştirme anlık görüntüsünün GSSAPI desteği vardır.
Alex Holst

@alex teşekkürler Bir göz atacağım. Umarım, GSSAPI açıkken kereste olmayan bir ana makineye erişmenin, başka bir kimlik doğrulama girişiminden önce 45+ saniyelik bir duraklamaya neden olacağı macun çatalları ile ilgili garip sorunu çözdü.
chris

Yanıtlar:


2

Hem macunun ( buraya bakın ) hem de SecureCRT'nin Kerberos'u desteklediğine inanıyorum . İkisini de kereste bir ortamda denemedim, bu yüzden bahsettiğiniz gecikme hakkında konuşamam ...
Muhtemelen başka seçenekler de var.


Görünüşe göre gssapi macun eklendi. Eğer gssapi istemciyi açtınız ama uzaktaki sistemi açmazsanız 30 saniye veya daha fazla süre boyunca duraksız bir hacklenmiş versiyon kullanmıştım. Şu anda kerberos kullanan bir ortamda çalışmıyorum, bu yüzden bu sorunun stok macunu sürümünde durum olup olmadığını söyleyemem. Yine de, sanırım ana hat muhtemelen burada başlamak için bir yer. Teşekkür!
chris

0

Cygwin'in ssh istemcisini düşündünüz mü? Aslında bunu yapıp yapmadığını bilmiyorum (ve test etmek için bir kopyası yok), ancak yeteneğine sahip olduğunu hayal ediyorum.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.