Tôi là quản trị viên hệ thống. Trong môi trường sản xuất tôi cần quản lý hàng ngàn máy chủ. Các đồng nghiệp của tôi và tôi sử dụng một máy chủ quản lý trung tâm và phân phối khóa chung của nó thông qua các máy chủ khác. Vì vậy, chúng ta có thể sử dụng máy chủ quản lý này để ssh đến các máy chủ khác.
Đôi khi chúng ta cần sử dụng mật khẩu root, ví dụ khi máy chủ ngừng hoạt động, chúng ta cần sử dụng iLO để xác định lý do.
Hiện tại, chúng tôi sử dụng một mật khẩu root được chia sẻ. Nó không an toàn. Tôi cũng đã xem xét một số giải pháp máy chủ duy nhất như OPIE
(Mật khẩu một lần trong mọi thứ), nhưng vì chúng tôi có rất nhiều máy chủ, đây không phải là một ý tưởng hay.
BIÊN TẬP:
Những gì tôi muốn từ giải pháp quản lý mật khẩu là:
- Nó phải an toàn, vì vậy Mật khẩu một lần là một giải pháp tuyệt vời.
- Mật khẩu có thể được nhập dễ dàng, đôi khi chúng ta cần phải gắn màn hình vào máy chủ hoặc với iLO như tôi đã đề cập ở trên.
- Giải pháp sẽ hoạt động ngay cả khi máy chủ ngoại tuyến (không có bất kỳ kết nối mạng nào)
Vì vậy, không nên đặt mật khẩu gốc thành một chuỗi dài và ngẫu nhiên, mặc dù nó được tạo từ một số lệnh đã biết (như openssl passwd
). Thật khó để nhớ và đôi khi rất khó để tạo ra (không có máy tính xách tay của tôi)