Jestem administratorem systemu. W środowisku produkcyjnym muszę zarządzać tysiącami serwerów. Ja i moi koledzy korzystamy z centralnego serwera zarządzania i dystrybuujemy jego klucz publiczny przez inne serwery. Możemy więc użyć tego serwera zarządzania do ssh na inne serwery.
Czasami musimy użyć hasła roota, na przykład gdy serwer jest wyłączony, musimy użyć iLO, aby ustalić przyczynę.
Obecnie używamy wspólnego hasła roota. To niebezpieczne. Przyjrzałem się także rozwiązaniu z jednym serwerem, takim jak OPIE
(jednorazowe hasła we wszystkim), ale ponieważ mamy tak wiele serwerów, nie jest to zbyt dobry pomysł.
EDYTOWAĆ:
Chcę od rozwiązania do zarządzania hasłami:
- Powinno być bezpieczne, więc Hasło jednorazowe to świetne rozwiązanie.
- Hasło można łatwo wprowadzić, czasem musimy podłączyć monitor do serwera lub za pomocą iLO, jak wspomniałem powyżej.
- Rozwiązanie powinno działać, nawet jeśli serwer jest offline (bez żadnego połączenia sieciowego)
Nie jest więc dobrym pomysłem ustawienie hasła roota na długi i losowy ciąg, chociaż jest on generowany z jakiegoś znanego polecenia (jak openssl passwd
). Trudno zapamiętać, a czasem trudno jest wygenerować (bez mojego laptopa)