Ich bin ein Systemadministrator. In der Produktionsumgebung muss ich Tausende von Servern verwalten. Meine Kollegen und ich verwenden einen zentralen Verwaltungsserver und verteilen den öffentlichen Schlüssel über andere Server. So können wir diesen Verwaltungsserver verwenden, um zu anderen Servern zu sshen.
Manchmal müssen wir das root-Passwort verwenden, zum Beispiel, wenn der Server ausfällt, müssen wir iLO verwenden, um den Grund zu bestimmen.
Derzeit verwenden wir ein gemeinsames root-Passwort. Es ist unsicher. Ich habe mir auch eine Einzelserverlösung wie OPIE
(One-Time Passwords In Everything) angesehen, aber da wir so viele Server haben, ist dies keine sehr gute Idee.
BEARBEITEN:
Was ich von der Kennwortverwaltungslösung möchte, ist:
- Es sollte sicher sein, daher ist das Einmalpasswort eine großartige Lösung.
- Das Passwort kann einfach eingegeben werden, manchmal müssen wir den Monitor an den Server anschließen oder mit iLO, wie oben erwähnt.
- Die Lösung sollte funktionieren, auch wenn der Server offline ist (ohne Netzwerkverbindung)
Daher ist es keine gute Idee, das Root-Passwort auf eine lange und zufällige Zeichenfolge festzulegen, obwohl es aus einem bekannten Befehl (wie openssl passwd
) generiert wurde . Es ist schwer zu merken und manchmal schwer zu generieren (ohne meinen Laptop)