Я системный администратор. В производственной среде мне нужно управлять тысячами серверов. Мы с коллегами используем центральный сервер управления и распространяем его открытый ключ через другие серверы. Таким образом, мы можем использовать этот сервер управления для SSH к другим серверам.
Иногда нам нужно использовать пароль root, например, когда сервер не работает, нам нужно использовать iLO, чтобы определить причину.
В настоящее время мы используем общий пароль root. Это небезопасно. Я также рассмотрел какое-то одно серверное решение, например OPIE
(одноразовые пароли во всем), но поскольку у нас так много серверов, это не очень хорошая идея.
РЕДАКТИРОВАТЬ:
Что я хочу от решения для управления паролями:
- Это должно быть безопасно, поэтому одноразовый пароль - отличное решение.
- Пароль можно легко ввести, иногда нам нужно подключить монитор к серверу или с помощью iLO, как я уже упоминал выше.
- Решение должно работать, даже если сервер находится в автономном режиме (без подключения к сети)
Поэтому не очень хорошая идея устанавливать пароль root на длинную и случайную строку, хотя она генерируется какой-то известной командой (например openssl passwd
). Трудно запомнить, а иногда трудно генерировать (без моего ноутбука)