如何保護 Windows 上的 SSH 代理轉發?

如何保護 Windows 上的 SSH 代理轉發?

我正在嘗試配置 ssh 代理轉發。啟動連線的工作站是Windows,中間主機和第二主機是Linux。

在 Windows 上,我設法使用 PageAnt 使其工作。但我不喜歡這樣的事實:一旦加載密鑰,就無法鎖定它並強制用戶在幾秒鐘後重新輸入密碼。

所以我嘗試使用 Putty 打開私鑰(菜單“連接 - SSH - 身份驗證”),而不使用 PageAnt。這將是一個好方法,因為每次開啟連線時都必須輸入金鑰的密碼。但是代理轉發就不再起作用了。

任何人都知道如何使其正常工作?主要想法是使用來自 Windows 工作站的代理轉發,例如,如果使用者不鎖定其工作站,則不會將其轉變為伺服器的開放網關。

答案1

在 Windows 上,我將 SSH 金鑰儲存在保持通行證資料庫並使用密鑰代理擴展將其提供給 Putty 和其他客戶。

keepass 程式被配置為在幾秒鐘不活動後鎖定自身,並且解鎖需要使用者輸入密碼。

相關內容