【问题标题】:JSch library Kerberos supportJSch 库 Kerberos 支持
【发布时间】:2019-05-30 20:50:00
【问题描述】:

你能帮我解决以下问题吗 -

  • 在通过 jsch 库执行 SFTP 操作时,以下 jars 是否支持 Kerberos 身份验证? jsch-0.1.51.jar jsch-0.1.49.jar

  • 库是否默认支持 Kerberos 身份验证,还是我们需要注意启用 Kerberos 身份验证?我们该怎么做?

【问题讨论】:

    标签: java ssh sftp kerberos jsch


    【解决方案1】:

    是的,JSch 支持 Kerberos。

    而且,是的,默认情况下它是启用的(对于那些不想使用 Kerberos 的人来说,实际上是 sometimes causes problems)。

    甚至早在 0.1.49 就支持 Kerberos。但是您应该始终使用最新版本的 JSch(截至目前为 0.1.55)。毕竟是安全软件!

    【讨论】:

    • 那么,如果我没有像下面这样设置“PreferredAuthentications”的值,它会默认支持 Keberose? session.setConfig("PreferredAuthentications", "publickey,keyboard-interactive,password,gssapi-with-mic");如果我没有设置“PreferredAuthentications”的值,这个属性的默认值是多少?
    • 0.1.55 中的默认值(至少从 0.1.33 开始)是gssapi-with-mic,publickey,keyboard-interactive,password
    • 感谢马丁的帮助。这意味着,如果客户端使用默认值为“PreferredAuthentications”的 jsch 库执行某些操作,并且服务器没有启用 kerberos,那么它将直接忽略 gssapi-with-mic 并转移到下一个身份验证方法。如果我的理解不正确,请纠正我。但如果服务器也启用了 Kerberos,则会提示输入凭据。
    • 如果服务器启用了 Kerberos,那么我们需要在提示时提供凭据。我们可以通过编程方式处理这个问题,这样用户在通过 jsch lib 执行 sftp 操作时不应该得到提示吗?
    • 当然。但这远远超出了您当前的问题。我相信这个问题已经得到解答。
    猜你喜欢
    • 2016-06-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-22
    • 2020-07-12
    • 2023-03-26
    • 1970-01-01
    • 2022-09-27
    相关资源
    最近更新 更多