我是系统管理员。在生产环境中,我需要管理数千台服务器。我和我的同事使用中央管理服务器,并通过其他服务器分发其公钥。因此,我们可以使用此管理服务器来SSH到其他服务器。
有时我们需要使用root密码,例如,当服务器关闭时,我们需要使用iLO来确定原因。
当前,我们使用共享的root密码。不安全 我还研究了一些单服务器解决方案,例如OPIE
(万能密码),但是由于我们有这么多服务器,所以这不是一个好主意。
编辑:
我想要的密码管理解决方案是:
- 它应该是安全的,因此一次性密码是一个很好的解决方案。
- 可以轻松输入密码,有时我们需要将监视器附加到服务器,或者使用iLO,如上所述。
- 即使服务器处于脱机状态(没有任何网络连接),该解决方案也应该可以使用
因此,将root密码设置为一个长而随机的字符串不是一个好主意,尽管它是由某些已知命令(例如openssl passwd
)生成的。很难记住,有时很难生成(如果没有我的笔记本电脑)