Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами

У меня очень большое количество машин, доступных только от промежуточного хоста. Я могу поделиться своими ssh-ключами с промежуточным хостом, но нет смысла предварительно делиться ключами с целевыми хостами, так как каждый день я подключаюсь к разным хостам и очень редко встречаюсь на одном и том же хосте во второй день.

Можно ли переслать мой пароль или ключи целевым хостам (один для многих машин), когда я подключаюсь к ним через промежуточный узел? Решение, которое я ищу сейчас, – это не вводить пароль каждый раз при входе в целевую машину.

  • git ssh alias не работает, если я не добавлю ключ к ssh-agent (OSX)
  • OSX ssh-add -K не работает для iMac
  • Могу ли я установить, как долго ssh-agent хранит ключи в памяти?
  • Пароль SSH запрашивается, когда в Tmux
  • Зачем мне нужно вводить кодовую фразу для ключа RSA на удаленном хосте после SSH?
  • Ssh продолжает просить кодовую фразу несколько раз
  • Как получить запрос на ключевую фразу ключевого слова SSH один раз и только при необходимости?
  • Как запустить и использовать ssh-agent в качестве службы systemd?
  • One Solution collect form web for “Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами”

    Все решения требуют некоторой предварительной настройки (потому что по умолчанию нет доверия между независимыми системами – если бы это было так, это было бы серьезной проблемой безопасности).

    Вы можете добавить свой открытый ключ к процессу обеспечения / установки новых серверов, вы можете добавить ключи CA, которым можно доверять, как указано в @UlrichSchwarz, или вы можете присоединиться к ним в домене Kerberos и пройти аутентификацию с помощью билетов kerberos.

    Существует много возможностей, но ничто не будет работать для вас из коробки.

    Когда я прочитал ваш вопрос в третий раз, я не уверен, что правильно понимаю ваш вопрос. Возможно, вы просто ищете перенаправление ssh-agent ? Если нет, уточните пожалуйста.

    Interesting Posts

    csplit не выполняет обратную косую черту как возврат каретки

    SELinux запрещает файлы записи httpd

    Выполнить скрипт автоматически при выключении Fedora 15/16

    Как запустить скрипт оболочки внутри сценария оболочки

    BASH – Ассоциативный массив – получение значения ключа в конечном элементе

    Как программно установить сочетание клавиш на Mac?

    Изменить двоичное значение в шестнадцатеричном виде в chntpw?

    Я копирую инструкции if-then с небольшими вариациями … и мне не нужно

    Как я могу найти использование ресурсов ЦП процесса и всех его дочерних элементов

    Будет ли Open VPNC-клиент Linux (red-hat) подключаться к шлюзам или шлюзам Nortel VPN?

    Как обеспечить правильные разрешения для файлов при запуске установщика bash как sudo?

    Hibernate не работает в Linux Mint 14 KDE после обновления драйвера nvidia

    Как навсегда отключить Orca на Debian Wheezy?

    ???? файлов в выводе ls -l

    Получить билет службы Kerberos из командной строки

    Linux и Unix - лучшая ОС в мире.