Qualche opzione là fuori per client ssh kerberized su Windows?


9

Esistono client ssh validi (affidabili / gratuiti) che funzionano facilmente con account autenticati in Active Directory in un ambiente Windows? Idealmente, non sarebbe necessario il pacchetto Kerberos per Windows ?

So che ci sono varie versioni modificate di putty che supportano l' autenticazione GSSAPI che a sua volta consente l'autenticazione tramite Kerberos ai sistemi remoti se ti sei autenticato tramite Kerberos sul sistema locale (IE hai effettuato l'accesso al tuo sistema Windows usando un account Active Directory e lo stesso account AD esiste sul server remoto a cui accedi tramite SSH)

Esistono altri client SSH che supportano l'autenticazione Kerberos / GSSAPI utilizzando le credenziali Kerberos generate da Windows AD locale?

Ho trovato questa pagina che ha un elenco di client Windows compatibili con GSSAPI ma non li ho mai usati. Questa pagina sembra anche implicare che secureCRT supporta anche Kerberos, ma ancora una volta non l'ho mai usato in un ambiente Kerberized.

Qualche esperienza con buoni clienti ssh? Buono e gratuito?

La mia esperienza con varie versioni modificate di putty è che funziona benissimo quando si accede ai server Kerberized ma se gli si dice di provare GSSAPI e quindi accedere a un server non kerberized, si blocca per quasi un minuto prima di tentare l'autenticazione con password. Si basa anche sul Kerberos del MIT per Windows Identity Manager, che non è un problema per me, ma quando provo a spiegare come funziona agli altri, i loro occhi iniziano a sbirciare mentre descrivo tutte le parti mobili ...

Grazie!


1
L'istantanea di sviluppo di PuTTY ha il supporto GSSAPI.
Alex Holst,

@alex grazie Lo darò un'occhiata. Si spera che abbia risolto lo strano problema con le forchette di mastice in cui l'accesso a un host non kerberized con GSSAPI attivato causerebbe una pausa di oltre 45 secondi prima di tentare qualsiasi altra autenticazione.
chris,

Risposte:


2

Credo che sia putty (vedi qui ) sia SecureCRT supportino Kerberos. Non ho mai provato nessuno dei due in un ambiente difficile, quindi non posso parlare del ritardo che hai citato ...
Probabilmente ci sono anche altre opzioni disponibili.


Sembra che gssapi sia stato aggiunto allo stucco. Avevo usato una versione hackerata ingombrante che si sarebbe bloccata per 30 secondi o più se avessi gssapi acceso sul client ma non sul sistema remoto. Al momento non lavoro in un ambiente che utilizza Kerberos, quindi non posso dire se quel problema è il caso della versione stock di mastice. Tuttavia, penso che mainline sia probabilmente il punto di partenza da qui. Grazie!
chris,

0

Hai considerato il client ssh di Cygwin? In realtà non so se lo fa (e non ho una copia in giro con cui provare), ma immagino che abbia la capacità.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.