উইন্ডোজে ব্যবহার করার জন্য একটি ভাল এসএসএইচ সার্ভার কী? [বন্ধ]


113

আমার অতিরিক্ত সময়ে আমি দূর থেকে উইন্ডোজ সার্ভারে ভিপিএন এর মাধ্যমে আমার স্ত্রীর অফিসকে সমর্থন করি। আমি একটি বেতার ব্রডব্যান্ড পরিষেবা কিনে চলেছি যা ভিপিএন সমর্থন করে না।

আমি সরাসরি দূরবর্তী ডেস্কটপ পোর্টগুলি খুলতে চাই না, এবং আমি নেটওয়ার্কে একটি এসএসএইচ টানেল স্থাপন করতে চাই এবং যদি প্রয়োজন হয় তবে তার শীর্ষে ভিপিএন।

উইন্ডোজ 2003 সার্ভারে ব্যবহার করার জন্য উইন্ডোজ এসএসএইচ সার্ভারের সেরা উইন্ডোজটি কী?


শপিংয়ের প্রশ্ন এবং পণ্যের সুপারিশগুলি স্ট্যাক এক্সচেঞ্জের যে কোনও সাইটের অফ-টপিক । দেখুন প্রশ্নোত্তর ও কড়া শক্ত, আরও বিশদ জানতে শপিং এবং এফএকিউ যেতে দিন
মার্ক হেন্ডারসন

উত্তর:


40

আমি আমার হোম উইন্ডোজ বাক্সে ফ্রিএসএইচডি ব্যবহার করছি , এবং কোনও সীমাবদ্ধতার মধ্যে পড়িনি । অত্যন্ত বাঞ্ছনীয়.


19
ফ্রিএসএসএইচডি সেবার নিজেই সুরক্ষা প্রসঙ্গে আপনার সেশনগুলি শুরু করে। এর অর্থ এই যে আপনি যখন বেশ কয়েকটি মেকানিজমের মধ্য দিয়ে প্রমাণীকরণ করেছেন, তখন আপনার আসল সুরক্ষা প্রসঙ্গটি সেরার (যেমন স্থানীয় সিস্টেম) হিসাবে যা চলছে তা। আমি মনে করি এটি ফ্রিএসএইচডি ডিজাইনের গুরুতর দুর্বলতা।
ব্রায়ান রিটার

2
ফ্রিএসএসএইচডি উইন্ডোজ on এ ইনস্টলড এবং চালিত হতে সমস্যা রয়েছে, যদি এটি স্ট্যান্ডার্ড ব্যবহারকারী থেকে প্রশাসকের কাছে উন্নীত করে করা হয়।
আশ্বিন নানজাপ্পা

এটি ব্যবহার করে দেখুন! কিছু সি # এসএসএইচ স্থানীয় ফাইল আপলোড কোডটি পরীক্ষা
জুলিয়াস এ

আমার অভিজ্ঞতার ভিত্তিতে, ফ্রিএসএইচ ~/.ssh/authorized_keysফাইলটি মোকাবেলা করতে সক্ষম নয় ।
সোমিন

এটি অগত্যা অনুমোদিত_কিগুলি ফাইলের প্রয়োজন নেই। এটি সর্বোত্তম নয় তবে প্রতিটি ব্যবহারকারীর জন্য আপনি তাদের পাব কী যুক্ত করবেন। এবং পাব কীটির নাম অবশ্যই ব্যবহারকারীর নামের সাথে মিলবে। যা আমাকে ঝুলিয়েছিল তা vagrant.pubনামের একজন ব্যবহারকারীর জন্য বাদ দেওয়ার চেষ্টা করছিল vagrant। চূড়ান্তভাবে চাবির নামটি vagrantব্যবহারকারীর সাথে মেলে।
ফেরভেন্টকোডার

50

আমরা কয়েক বছর ধরে বিটভিস উইনএসএইচডি ব্যবহার করে আসছি এবং এতে খুশি হয়েছি। এটি "অ-বাণিজ্যিক / ব্যক্তিগত" ব্যবহারের জন্য বিনামূল্যে, তবে বেতনের সংস্করণ এমনকি মারাত্মক ব্যয়বহুল নয়। এটি দুর্দান্ত কারণ এটি উইন্ডোজের জন্য বিশেষভাবে ডিজাইন করা হয়েছে এবং আপনি যে কোনও ধরণের প্রমাণীকরণের বিষয়ে এটি সমর্থন করেন (AD, Kerberos, স্ব-অন্তর্ভুক্ত ব্যবহারকারী ডিবি ইত্যাদি)। ইনস্টলেশন এবং আপগ্রেডগুলি একটি হাওয়া। প্রাথমিক কনফিগারেশনের একটি দুর্দান্ত জিইউআই রয়েছে এবং আমি বিশ্বাস করি যে বেশিরভাগ কনফিগারেশনটি স্ক্রিপ্টযোগ্যও বটে। তাদের সাইট আরও সম্পূর্ণ বৈশিষ্ট্য তালিকা দেয়।

* সম্পাদনা করুন: দেখে মনে হচ্ছে বিটভিজ বিটভিস এসএসএইচ সার্ভারে পণ্যটির নাম পরিবর্তন করার সিদ্ধান্ত নিয়েছে


2
এটি অত্যন্ত চিত্তাকর্ষক সমাধান এবং মূল্য যুক্তিসঙ্গত: ব্যক্তিগত ব্যবহারের জন্য বিনামূল্যে এবং প্রতি উত্পাদন সার্ভারে USD 100 মার্কিন ডলার। সর্বজনীন কী এনক্রিপশন ওপেনএসএসএইচ থেকে সর্বজনীন কীগুলি সমর্থন করে। এটি দ্রুত এবং হালকা। জিইউআই শক্তিশালী টুইটগুলি প্রকাশ করে এবং একটি অটোমেশন এপিআই রয়েছে। খুব সুন্দর পণ্য। (এবং সাইগউইন / ওপেনশ বা ইন্টারিক্স / ওপেনশ ভিন্ন, এটি পাওয়ারশেলের সাথে সঠিকভাবে কাজ করে))
ব্রায়ান রেইটার

2
ক্রস প্ল্যাটফর্ম বিকাশের জন্য সবেমাত্র এটি ইনস্টল করা হয়েছে। এখন আমি সারাক্ষণ লিনাক্স মেশিন থেকে কাজ করি। 5 মিনিটে উঠেছিল এবং চলছে।
স্ক্রোলারব্লাস্টার

সবেমাত্র Win7 এসপি 1 এ ইনস্টল করা হয়েছে - দুর্দান্ত কাজ করে।
বিল রুপার্ট

@ ব্রায়ানরিটার আপনি কি জানেন যে এই সফ্টওয়্যারটি ব্যবহারকারীদের সুরক্ষা প্রসঙ্গে প্রতিটি ক্লায়েন্ট সেশন চালায়? অথবা এটি গ্রহণযোগ্য উত্তরের উপরে আপনার মন্তব্য হিসাবে একই সমস্যাটি ভুগছে?
টাইসন

@ টাইসন যদি ব্যবহারকারী লগ ইন করে আসল উইন্ডোজ স্থানীয় / ডোমেন অ্যাকাউন্ট হয় তবে এটি সুরক্ষা প্রসঙ্গটি ব্যবহার করে। যদি এটি "ভার্চুয়াল" ব্যবহারকারী হয় তবে ভার্চুয়াল ব্যবহারকারীর বিপরীতে কনফিগার করা সুরক্ষার প্রসঙ্গে এটি চলে। কী ধরণের লগইন ব্যবহার করা হয় তা (যেমন নেটওয়ার্ক বা ইন্টারেক্টিভ) কনফিগারযোগ্য। ডক্সে আরও তথ্য উপলব্ধ info
রায়ান বোলার

14

আমি কেপিএম এসএসএইচ সার্ভারটি মূল্যায়ন করেছি এবং এটি দেখতে বেশ ভাল দেখাচ্ছে এবং উত্স সহ BSD- লাইসেন্স পেয়েছে । এটি তহবিলিকভাবে ক্রিপটলিব উপর ভিত্তি করে এবং প্রতিটি সেশনের জন্য একটি উইন্ডো স্টেশন তৈরি করে যার কারণে এটি কয়েকটি ওপেন সোর্স এসএসএইচ সমাধানগুলির মধ্যে একটি যা পাওয়ারশেলের সাথে সঠিকভাবে কাজ করে।

আমরা গত বেশ কয়েক বছর ধরে ইন্টারিক্স / এসএফইউ / এসইউর জন্য সংকলিত ওপেনএসএসএইচ ব্যবহার করছি। নেতিবাচক দিকটি হ'ল ওপেনএসএইচ পাওয়ারশেলের সাথে এত সুন্দরভাবে খেলছে না যা বিরক্তিকর এবং এর জন্য ইউনিক্স ৩.৫ এর জন্য পরিষেবাগুলি থেকে ইউনিক্স অ্যাপ্লিকেশনগুলির জন্য সাবসিস্টেমের সম্পূর্ণ পসিক্স সাবসিস্টেম (উইন ২ কে 3 আর 2 এবং পরবর্তী) প্রয়োজন।

বছর কয়েক আগে আমরা ভ্যান্ডিকে ব্যবহার করতাম এবং এটি ভাল কাজ করে।

বিটভিজ উইনএসএইচডি খুব সুন্দর। বক্সের বাইরে aes256 এবং aes128 সমর্থন করে। এটি ওপেন সোর্স নয় তবে এটি ব্যক্তিগত ব্যবহারের জন্য বিনামূল্যে (AD সংহতকরণ পঙ্গু করে) এবং বাণিজ্যিক ব্যবহারের জন্য সার্ভারে অত্যন্ত যুক্তিসঙ্গত $ 100 মার্কিন ডলার। পাওয়ারশেলকে ডিফল্ট শেল হিসাবে পাওয়ার জন্য কনফিগার করা যায় এবং পাওয়ারশেল সঠিকভাবে কাজ করে। উইনএসএইচডি এর প্রতি অ্যাকাউন্টে এবং প্রতি-গ্রুপে এবং প্রতি ক্লায়েন্টের আইপি এবং প্রতি ক্লায়েন্ট ডিএনএসের জন্য খুব দানাদার কনফিগারেশন রয়েছে। লগন এবং লগঅফ ক্রিয়া রয়েছে যা অ্যাকাউন্ট বা গোষ্ঠী অনুসারে কনফিগার করা যায়। ওপেনএসএইচ পাবলিক কী ফাইলগুলি সমর্থন করে। একটি অটোমেশন API প্রকাশ করে। উইন্ডোজ ইভেন্ট লগ এবং / অথবা পাঠ্য ফাইলে লগ লিখুন। এখনও একটি ছোট এবং হালকা পরিষেবা প্রক্রিয়া রয়েছে।


9

কোপএসএইচ সুন্দর। এটি একটি ইনস্টলারের মধ্যে একটি সাইগউইন ওপেনএসএসএইচকে আবৃত করে এবং জিনিসগুলি কনফিগার করা খুব দ্রুত এবং সহজ করে তোলে।


8

আমি সাইগউইন থেকে একটি ব্যবহার করব।

এটি সরাসরি আপনার প্রশ্নের উত্তর দিচ্ছে না, তবে আমি মনে করি যে এসএসএল এসএসএইচের মতোই সুরক্ষিত এবং আপনি একটি শংসাপত্র-প্রমাণীকরণকৃত এসএসএল খুলতে স্টান্ডেল বা সকেট ( http://www.dest-unreach.org/socat/ ) ব্যবহার করতে পারেন- রিমোট ডেস্কটপের জন্য এনক্রিপ্ট করা পোর্ট। সোকেট এসএসএল ক্লায়েন্টের শংসাপত্রগুলি ব্যবহার করে প্রমাণীকরণ করবে এবং ট্রাফাইসটিকে আরডিপি বন্দরের দিকে এগিয়ে দেবে। আপনার মেশিনে আপনি বিপরীতে একই কাজ করবেন। ম্যান পৃষ্ঠাতে এর জন্য নমুনা রয়েছে এবং উইন্ডোজের জন্য সোকাট পাওয়া যায়


আমি সাইগউইনকে বিভিন্ন মেশিনে সফলভাবে ব্যবহার করেছি।
গ্রিনকিউই

2
আমি ওপেনএসএইচ পছন্দ করি তবে আমি হতাশাবোধ করি যে এটি পাওয়ারশেলের সাথে সুন্দরভাবে খেলছে না। সম্ভবত এটি পাওয়ারশেলের দোষ তবে এটি এখনও খুব বিরক্তিকর। আপনাকে "পাওয়ারশেল-নক্সিট-কম্যান্ড -" করতে হবে অথবা এটি লোডিং পাওয়ারশেলকে স্তব্ধ করে দেবে। এবং তারপরে আপনি একটি ঝাঁকুনি শেল পাবেন যার কোনও প্রম্পট নেই। দেখে মনে হচ্ছে উইন্ডোজের জন্য ডিজাইন করা এসএসএইচ সার্ভারগুলি যা এএএচসি সেশনের জন্য একটি উইন্ডো স্টেশন তৈরি করে তাতে এই সমস্যা নেই।
ব্রায়ান রিয়েটার

এই থ্রেডে বেশিরভাগ নিখরচায় পরামর্শ দেওয়ার পরেও (কেপিএমের ডকুমেন্টেশনের অভাব রয়েছে, প্রশাসক হিসাবে চালানো সত্ত্বেও ফ্রিএসএসএইচডি চালু হবে না, ওপেনএসএসএইচ কনফিগার করা কঠিন), সাইগউইনই আমি সফলভাবে কাজ করেছি। এটি এর জন্য এটির মতো
পাকম্যান

7

একটি বিকল্প উইন্ডোজের জন্য ওপেনএসএইচ :

উইন্ডোজের জন্য ওপেনএসএইচ একটি নিখরচায় প্যাকেজ যা সম্পূর্ণ সাইগউইন ইনস্টলেশনটির প্রয়োজন ছাড়াই সাইগউইন প্যাকেজে একটি সর্বনিম্ন ওপেনএসএইচ সার্ভার এবং ক্লায়েন্ট ইউটিলিটিগুলি ইনস্টল করে।

উইন্ডোজ প্যাকেজের জন্য ওপেনএসএইচ সম্পূর্ণ এসএসএইচ / এসসিপি / এসএফটিপি সমর্থন সরবরাহ করে। এসএসএইচ টার্মিনাল সমর্থনটি এসসিপি এবং এসএফটিপি-র জন্য ইউনিক্স / সাইগউইন-স্টাইলের পথ ধরে রাখার সময় একটি পরিচিত উইন্ডোজ কমান্ড প্রম্পট সরবরাহ করে।


5
এই এক সঙ্গে কোন সুরক্ষা উদ্বেগ?
সোর্সফোজের

2

ভ্যান ডাইকের সফ্টওয়্যারটির সাথে আমার সর্বদা ভাল অভিজ্ঞতা রয়েছে (তারা আইএমওকে সেরা উইন্ডোজ এসএসএইচ ক্লায়েন্ট তৈরি করে)। উইন্ডোজ এসএসএইচ সার্ভার ব্যবহারের জন্য, তাদের কাছে ভিএসহেল সার্ভার বলে।

http://www.vandyke.com/products/vshell/index.html


2

ব্যক্তিগতভাবে, আমি সাইগউইনের রূপগুলি এড়িয়ে চলতাম। উইন্ডোজ আপডেটগুলি ব্লক করা সার্ভিস হিসাবে ওপেনএসএইচ চলতে আমার সমস্যা হয়েছিল। অ-উত্পাদিত সার্ভারের জন্য দুর্দান্ত, তবে আপনি যদি খুব আপডেটগুলি প্রয়োগ করার চেষ্টা করছেন তবে আপনার দূরবর্তী অ্যাক্সেস সমাধানের জন্য আপনি নির্ভর করতে চান এমন কিছু নয়।


2

আমি ফোর্ট্রেসএসএইচটিকে একটি দ্রুত এবং নির্ভরযোগ্য সমাধান হিসাবে পেয়েছি। এমনকি তারা উইন্ডোজ জন্য মাইক্রোসফ্ট সার্টিফিকেশন মাধ্যমে হয়েছে

http://pragmasys.com/FortressSSHServer.asp


+ 700 + রক্ষণাবেক্ষণে এটি ব্যয়বহুল, তবে আপনি FIPS-140-2 শংসাপত্রের সাথে তর্ক করতে পারবেন না। এই ছেলেরা তারা কী করছে তা দেখে মনে হচ্ছে :-)
অ্যালান ডোনেলি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.