উইন্ডোতে কার্বারাইজড এসএসএস ক্লায়েন্টের জন্য কোনও বিকল্প আছে?


9

উইন্ডোজ পরিবেশে অ্যাক্টিভ ডিরেক্টরি প্রমাণীকরণযোগ্য অ্যাকাউন্টগুলির সাথে সহজে কাজ করে এমন কোনও ভাল (নির্ভরযোগ্য / মুক্ত) এসএসএস ক্লায়েন্ট রয়েছে? আদর্শভাবে উইন্ডোজ প্যাকেজের জন্য কার্বেরোসের প্রয়োজন হবে না ?

আমি জানি বিভিন্ন পরিবর্তিত সংস্করণ আছে পুটিং যে সমর্থন GSSAPI প্রমাণীকরণ যা আবার যদি আপনি কার্বারোস মাধ্যমে প্রামাণ করে থাকেন স্থানীয় সিস্টেমে দূরবর্তী সিস্টেম কার্বারোস মাধ্যমে প্রমাণীকরণ পারবেন (আইই আপনি একটি সক্রিয় ডিরেক্টরি অ্যাকাউন্ট ব্যবহার করে আপনার উইন্ডোজ সিস্টেমের মধ্যে লগ করেছি এবং আপনি এসএসএইচ দিয়ে যে রিমোট সার্ভারটিতে অ্যাক্সেস করছেন সেটিতে একই AD অ্যাকাউন্ট উপস্থিত রয়েছে)

স্থানীয় উইন্ডোজ এডি উত্পন্ন কারবেরোস শংসাপত্রগুলি ব্যবহার করে কার্বেরোস / জিএসএসএপিআই প্রমাণীকরণকে সমর্থন করে এমন কোনও এসএসএস ক্লায়েন্ট রয়েছে?

আমি এই পৃষ্ঠাটি পেয়েছি যার মধ্যে জিএসএসএপিআই সচেতন উইন্ডোজ ক্লায়েন্টগুলির একটি তালিকা রয়েছে তবে আমি তাদের কোনওটিই ব্যবহার করি নি। এই পৃষ্ঠাটি এটিকে বোঝায়ও যে সুরক্ষিত সিআরসিটিও কার্বেরোসকে সমর্থন করে তবে আমি এটি কখনও কারবারাইজড পরিবেশে ব্যবহার করি নি।

ভাল ssh ক্লায়েন্টদের সাথে কোন অভিজ্ঞতা আছে? ভাল এবং বিনামূল্যে?

পুট্টির বিভিন্ন পরিবর্তিত সংস্করণগুলির সাথে আমার অভিজ্ঞতা হ'ল কার্বারাইজড সার্ভারগুলি অ্যাক্সেস করার সময় এটি দুর্দান্ত কাজ করে তবে আপনি যদি এটি জিএসএসএপিআই চেষ্টা করতে বলেন এবং তারপরে একটি নন-কার্বারাইজড সার্ভার অ্যাক্সেস করতে চান তবে পাসওয়ার্ড প্রমাণীকরণের চেষ্টা করার আগে এটি প্রায় এক মিনিটের জন্য স্তব্ধ হয়ে যায়। এটি উইন্ডোজ আইডেন্টিটি ম্যানেজারের জন্য এমআইটি কার্বেরোসের উপরও নির্ভর করে, যা আমার পক্ষে কোনও চুক্তি ব্রেকার নয় তবে যখন আমি এটি অন্যদের সাথে কীভাবে কাজ করে তা বোঝানোর চেষ্টা করি, আমি সমস্ত চলমান অংশগুলি বর্ণনা করার সাথে সাথে তাদের চোখ জ্বলতে শুরু করে ...

ধন্যবাদ!


1
পুটিটির বিকাশের স্ন্যাপশটটিতে জিএসএসপিআই সমর্থন রয়েছে।
অ্যালেক্স হলস্ট

@ অ্যালেক্স ধন্যবাদ আমি এটি একবার দেখে নেব আশা করা যায় এটি পুট্টির কাঁটাচামচ নিয়ে উদ্ভট সমস্যাটি সমাধান করেছে যেখানে জিএসএসপিআই সহ একটি নন-কার্বারাইজড হোস্ট অ্যাক্সেস করা অন্য কোনও প্রমাণীকরণের চেষ্টা করার আগে একটি 45+ সেকেন্ড বিরতি সৃষ্টি করবে।
ক্রিস

উত্তর:


2

আমি বিশ্বাস করি যে পুট্টি ( এখানে দেখুন ) এবং সিকিউরসিআরটি উভয়ই কার্বেরোসকে সমর্থন করে। আমি কার্বারাইজড পরিবেশে এগুলির কোনওটিকেই কখনও চেষ্টা করি নি, সুতরাং আপনার উল্লিখিত বিলম্ব সম্পর্কে আমি বলতে পারি না ...
সম্ভবত অন্যান্য বিকল্পগুলিও উপলভ্য রয়েছে।


দেখে মনে হচ্ছে গেসাপি পুট্টিতে যুক্ত হয়েছে। আমি একটি ক্লানকি হ্যাক সংস্করণ ব্যবহার করেছি যা 30 সেকেন্ড বা তারও বেশি সময় ধরে স্তব্ধ হয়ে থাকে যদি আপনি ক্লাসেন্ট চালু করে থাকেন তবে দূরবর্তী সিস্টেমটি নয়। আমি বর্তমানে এমন পরিবেশে কাজ করছি না যা কার্বেরোস ব্যবহার করে তাই আমি স্টক পুটি সংস্করণে সমস্যাটি কিনা তা বলতে পারি না। তবুও, আমি মনে করি মূলসূত্রটি সম্ভবত এখানেই শুরু করার জায়গা। ধন্যবাদ!
খ্রিস্ট

0

আপনি কি সাইগউইনের এসএসএস ক্লায়েন্ট বিবেচনা করেছেন? আমি এটি জানি না যে এটি এটি করে কিনা (এবং এটির পরীক্ষা করার জন্য কোনও অনুলিপি নেই) তবে আমি ভাবতে পারি যে এর ক্ষমতা আছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.