Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами

У меня очень большое количество машин, доступных только от промежуточного хоста. Я могу поделиться своими ssh-ключами с промежуточным хостом, но нет смысла предварительно делиться ключами с целевыми хостами, так как каждый день я подключаюсь к разным хостам и очень редко встречаюсь на одном и том же хосте во второй день.

Можно ли переслать мой пароль или ключи целевым хостам (один для многих машин), когда я подключаюсь к ним через промежуточный узел? Решение, которое я ищу сейчас, – это не вводить пароль каждый раз при входе в целевую машину.

One Solution collect form web for “Подключиться к целевому хосту через промежуточный хост без предварительного обмена ключами”

Все решения требуют некоторой предварительной настройки (потому что по умолчанию нет доверия между независимыми системами – если бы это было так, это было бы серьезной проблемой безопасности).

Вы можете добавить свой открытый ключ к процессу обеспечения / установки новых серверов, вы можете добавить ключи CA, которым можно доверять, как указано в @UlrichSchwarz, или вы можете присоединиться к ним в домене Kerberos и пройти аутентификацию с помощью билетов kerberos.

Существует много возможностей, но ничто не будет работать для вас из коробки.

Когда я прочитал ваш вопрос в третий раз, я не уверен, что правильно понимаю ваш вопрос. Возможно, вы просто ищете перенаправление ssh-agent ? Если нет, уточните пожалуйста.

  • Перенаправление агента SSH на сервере
  • Почему я не могу аутентифицироваться в GitHub?
  • ssh-agent не запускается на рабочем столе OpenSuSE
  • Использовать конкретный ключ в вызове ssh forwardagent?
  • ssh-agent и таймаут
  • ssh-add не поддерживается между перезагрузками
  • Как автоматически добавить ключевой файл и кодовую фразу в ssh-agent?
  • Передача агента SSH, множественный перехват
  • tmux при запуске и проблемах с отправкой ssh-agent
  • SSH Agent-Forwarding работает, но как насчет sudo -u username no shell / permissions? композитор
  • Добавить ключи в ssh-agent
  • Более одного ssh-агента
  • Interesting Posts

    Строчные изменения в Unix

    Где хранятся токены AFS и как их заставить запускать сеанс экрана

    Каковы различия между облачными изображениями и закрытыми виртуальными машинами?

    Ядро распознает USB-устройство, но затем я не могу найти его в / sys или / dev

    Изменить каталог и файлы списков

    Перемещение файлов / таблицы по критериям выбора

    Веб-браузер подключил звук пульсового звука, как выпустить?

    Обновление yum на CentOS 6.6 не удается

    Какие инструменты я могу использовать для восстановления файлов со старого жесткого диска?

    Как использовать последовательный терминал с сервером FreeBSD?

    Как увеличить размер моего активного раздела после изменения размера виртуального диска?

    Настройка имен вкладки терминала в OS X и использование vim

    Как объединить эти команды в один?

    сортировать и uniq столбцы отдельно в текстовом файле

    Как определить, является ли цель софт-ссылки каталогом или файлом?

    Linux и Unix - лучшая ОС в мире.