Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами

У меня очень большое количество машин, доступных только от промежуточного хоста. Я могу поделиться своими ssh-ключами с промежуточным хостом, но нет смысла предварительно делиться ключами с целевыми хостами, так как каждый день я подключаюсь к разным хостам и очень редко встречаюсь на одном и том же хосте во второй день.

Можно ли переслать мой пароль или ключи целевым хостам (один для многих машин), когда я подключаюсь к ним через промежуточный узел? Решение, которое я ищу сейчас, – это не вводить пароль каждый раз при входе в целевую машину.

  • «Постоянно добавлен ключ хоста RSA», что это значит?
  • ssh-agent: как сохранить ключ входа и добавить больше идентификаторов?
  • можно ли запускать `ssh-add <key>` только тогда, когда я ssh в поле? (от Cygwin)
  • Как запустить и использовать ssh-agent в качестве службы systemd?
  • Выполнение 'ssh-add -D' из задания cron не работает
  • Агент SSH признал отказ подписываться с помощью ключей
  • Перенаправление агента SSH на сервере
  • Настройка таймаута по умолчанию для агента SSH
  • One Solution collect form web for “Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами”

    Все решения требуют некоторой предварительной настройки (потому что по умолчанию нет доверия между независимыми системами – если бы это было так, это было бы серьезной проблемой безопасности).

    Вы можете добавить свой открытый ключ к процессу обеспечения / установки новых серверов, вы можете добавить ключи CA, которым можно доверять, как указано в @UlrichSchwarz, или вы можете присоединиться к ним в домене Kerberos и пройти аутентификацию с помощью билетов kerberos.

    Существует много возможностей, но ничто не будет работать для вас из коробки.

    Когда я прочитал ваш вопрос в третий раз, я не уверен, что правильно понимаю ваш вопрос. Возможно, вы просто ищете перенаправление ssh-agent ? Если нет, уточните пожалуйста.

    Interesting Posts

    Изменение среды рабочего стола по умолчанию

    Загрузка с использованием initramfs вместо uramdisk

    найти все файлы cpp и перечислить только те файлы с именами, которые соответствуют шаблону (regex), не работают

    dig @nameserver не работает

    Использование Evince вместо Okular для Alpine (настройка MIME для просмотра PDF-файлов)

    Создание пользовательской системы Linux

    Для циклов в zsh и bash

    Нет ядро-дампов после недавних обновлений: как его анализировать?

    Как создать новый пустой файл в сценарии bash?

    wget с подстановочными знаками при загрузке http

    программа, которая фильтрует имена файлов только для ASCII и исправляет ссылки на них

    Возможно ли сохранить vnc-сервер после выхода из системы?

    ssh говорит: Вы не существуете, уходите!

    Какие менеджеры пакетов позволяют загружать бинарные пакеты через торрент-протокол?

    CentOS 7 – ssh login отказано, когда я использую открытый ключ ssh, но работает только с именем пользователя

    Linux и Unix - лучшая ОС в мире.