Якісь варіанти для kerberized ssh-клієнта на Windows?


9

Чи є хороші (надійні / безкоштовні) клієнти ssh, які легко працюють з обліковими записами, що підтверджують дію Active Directory, у середовищі Windows? В ідеалі це не потребувало б пакету Kerberos для Windows ?

Я знаю, що існують різні модифіковані версії шпаклівки, які підтримують аутентифікацію GSSAPI, що, в свою чергу, дозволяє аутентифікацію через Kerberos для віддалених систем, якщо ви автентифікувались через Kerberos в локальній системі (IE ви увійшли у систему Windows за допомогою облікового запису Active Directory та той самий обліковий запис AD існує на віддаленому сервері, до якого ви отримуєте доступ через SSH)

Чи є інші ssh-клієнти, які підтримують автентифікацію kerberos / GSSAPI за допомогою локальних облікових даних Kerberos, створених локальним Windows?

Я знайшов цю сторінку, в якій є список клієнтів, відомих GSSAPI, але я ніколи не використовував жодного з них. Ця сторінка також начебто означає, що secureCRT також підтримує kerberos, але я знову ніколи не використовував його в керберизованому середовищі.

Будь-який досвід роботи з хорошими клієнтами ssh? Хороший і вільний?

Мій досвід роботи з різними модифікованими версіями шпаклівки полягає в тому, що він чудово працює під час доступу до Kerberized серверів, але якщо ви скажете йому спробувати GSSAPI, а потім отримати доступ до некерованого сервера, він зависає майже хвилину, перш ніж спробувати перевірити пароль. Він також покладається на MIT Kerberos для Windows Identity Manager, який для мене не є вимикачем угоди, але коли я намагаюся пояснити, як це працює для інших, їх очі починають засліплюватися, коли я описую всі рухомі частини ...

Дякую!


1
Знімок у розробці PuTTY має підтримку GSSAPI.
Алекс Холст

@ Алекс дякую, я погляну на це. Сподіваємось, він вирішив дивну проблему з вилами шпаклівки, коли доступ до некерованого хосту з увімкненим GSSAPI призведе до паузи 45+ секунд перед спробою будь-якої іншої автентифікації.
chris

Відповіді:


2

Я вважаю, що як шпаклівка (див. Тут ), так і SecureCRT підтримують Kerberos. Я ніколи не пробував жодного з них у керберизованому середовищі, тому не можу говорити про затримку, яку ви згадали ...
Можливо, є й інші варіанти.


Схоже, в шпаклівку додають гссапі. Я використовував незграбну злому версію, яка зависла б на 30 секунд і більше, якби ви ввімкнули gssapi на клієнті, а не на віддаленій системі. Наразі я не працюю в середовищі, яке використовує kerberos, тому я не можу сказати, чи це проблема з версією складської шпаклівки. Тим не менш, я думаю, що магістраль - це, мабуть, тут почати. Дякую!
chris

0

Ви розглядали sg-клієнта Cygwin? Я насправді не знаю, чи це робить це (і не маю копії для тестування), але я думаю, що він має можливість.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.