Я системний адміністратор. У виробничому середовищі мені потрібно керувати тисячами серверів. Ми з колегами використовуємо центральний сервер управління та розповсюджуємо його відкритий ключ через інші сервери. Тож ми можемо використовувати цей сервер управління для передачі ssh на інші сервери.
Іноді нам потрібно використовувати кореневий пароль, наприклад, коли сервер не працює, нам потрібно використовувати iLO, щоб визначити причину.
Наразі ми використовуємо загальний пароль root. Це небезпечно. Я також переглянув якесь одне серверне рішення на зразок OPIE
(Одноразові паролі у всьому), але оскільки у нас так багато серверів, це не дуже гарна ідея.
Редагувати:
Що я хочу від рішення щодо управління паролем:
- Це повинно бути безпечним, тому одноразовий пароль - чудове рішення.
- Пароль можна легко ввести, іноді нам потрібно приєднати монітор до сервера або за допомогою iLO, як я вже згадував вище.
- Рішення повинно працювати навіть в режимі офлайн (без мережевого підключення)
Тож не дуже гарна ідея встановити корінний пароль на довгий і випадковий рядок, хоча він генерується з якоїсь відомої команди (як openssl passwd
). Важко запам'ятати, а іноді важко генерувати (без мого ноутбука)