Soy un administrador del sistema. En el entorno de producción, necesito administrar miles de servidores. Mis colegas y yo utilizamos un servidor de administración central y distribuimos su clave pública a través de otros servidores. Entonces, podemos usar este servidor de administración para enviar ssh a otros servidores.
A veces necesitamos usar la contraseña de root, por ejemplo, cuando el servidor está inactivo, necesitamos usar iLO para determinar la razón.
Actualmente, utilizamos una contraseña de root compartida. No es seguro También busqué una solución de servidor único como OPIE
(Contraseñas de un solo uso en todo), pero como tenemos tantos servidores, esta no es una muy buena idea.
EDITAR:
Lo que quiero de la solución de administración de contraseña es:
- Debe ser seguro, por lo que One-time Password es una gran solución.
- La contraseña se puede ingresar fácilmente, a veces necesitamos conectar el monitor al servidor o con iLO como mencioné anteriormente.
- La solución debería funcionar incluso si el servidor está fuera de línea (sin ninguna conexión de red)
Por lo tanto, no es una buena idea establecer la contraseña de root en una cadena larga y aleatoria, aunque se genera a partir de algún comando conocido (como openssl passwd
). Es difícil de recordar, y a veces es difícil de generar (sin mi computadora portátil)