Sono un amministratore di sistema. Nell'ambiente di produzione ho bisogno di gestire migliaia di server. Io e i miei colleghi utilizziamo un server di gestione centrale e distribuiamo la sua chiave pubblica attraverso altri server. Quindi possiamo usare questo server di gestione per ssh su altri server.
A volte è necessario utilizzare la password di root, ad esempio quando il server è inattivo, è necessario utilizzare iLO per determinare il motivo.
Attualmente, utilizziamo una password di root condivisa. Non è sicuro. Ho anche esaminato alcune soluzioni a server singolo come OPIE
(One-time Passwords In Everything), ma poiché abbiamo così tanti server, questa non è una buona idea.
MODIFICARE:
Quello che voglio dalla soluzione di gestione password è:
- Dovrebbe essere sicuro, quindi One-time Password è un'ottima soluzione.
- La password può essere facilmente inserita, a volte è necessario collegare il monitor al server o con iLO, come ho detto sopra.
- La soluzione dovrebbe funzionare anche se il server è offline (senza alcuna connessione di rete)
Quindi non è una buona idea impostare la password di root su una stringa lunga e casuale, sebbene sia generata da un comando noto (come openssl passwd
). È difficile da ricordare, e talvolta è difficile da generare (senza il mio laptop in giro)