Je suis administrateur système. Dans l'environnement de production, je dois gérer des milliers de serveurs. Mes collègues et moi utilisons un serveur de gestion central et distribuons sa clé publique via d'autres serveurs. Nous pouvons donc utiliser ce serveur de gestion pour passer à d'autres serveurs.
Parfois, nous devons utiliser le mot de passe root, par exemple lorsque le serveur est en panne, nous devons utiliser iLO pour déterminer la raison.
Actuellement, nous utilisons un mot de passe root partagé. C'est dangereux. J'ai également examiné une solution de serveur unique comme OPIE
(Mots de passe à usage unique dans tout), mais comme nous avons tant de serveurs, ce n'est pas une très bonne idée.
ÉDITER:
Ce que je veux de la solution de gestion de mot de passe, c'est:
- Il devrait être sûr, donc le mot de passe à usage unique est une excellente solution.
- Le mot de passe peut être facilement entré, parfois nous devons attacher le moniteur au serveur, ou avec iLO comme je l'ai mentionné ci-dessus.
- La solution devrait fonctionner même si le serveur est hors ligne (sans connexion réseau)
Ce n'est donc pas une très bonne idée de définir le mot de passe root sur une chaîne longue et aléatoire, bien qu'il soit généré à partir d'une commande connue (comme openssl passwd
). C'est difficile à retenir, et parfois c'est difficile à générer (sans mon ordinateur portable)