Saya seorang administrator sistem. Dalam lingkungan produksi saya perlu mengelola ribuan server. Rekan-rekan saya dan saya menggunakan server kelola pusat dan mendistribusikan kunci publiknya melalui server lain. Jadi kita bisa menggunakan server kelola ini untuk ssh ke server lain.
Terkadang kita perlu menggunakan kata sandi root, misalnya ketika server sedang down, kita perlu menggunakan iLO untuk menentukan alasannya.
Saat ini, kami menggunakan kata sandi root bersama. Itu tidak aman. Saya juga melihat beberapa solusi server tunggal seperti OPIE
(One-time Passwords In Everything), tetapi karena kami memiliki begitu banyak server, ini bukan ide yang sangat bagus.
EDIT:
Apa yang saya inginkan dari solusi pengelolaan kata sandi adalah:
- Seharusnya aman, jadi One-time Password adalah solusi yang bagus.
- Kata sandi dapat dengan mudah dimasukkan, kadang-kadang kita perlu melampirkan monitor ke server, atau dengan iLO seperti yang saya sebutkan di atas.
- Solusinya harus bekerja walaupun server offline (tanpa koneksi jaringan apa pun)
Jadi itu bukan ide yang sangat baik untuk mengatur kata sandi root ke string yang panjang dan acak, meskipun itu dihasilkan dari beberapa perintah yang dikenal (seperti openssl passwd
). Sulit untuk diingat, dan terkadang sulit untuk menghasilkan (tanpa laptop saya di sekitar)