Sou administrador do sistema. No ambiente de produção, preciso gerenciar milhares de servidores. Meus colegas e eu usamos um servidor de gerenciamento central e distribuímos sua chave pública por outros servidores. Portanto, podemos usar esse servidor de gerenciamento para ssh para outros servidores.
Às vezes, precisamos usar a senha root, por exemplo, quando o servidor está inoperante, precisamos usar o iLO para determinar o motivo.
Atualmente, usamos uma senha root compartilhada. Não é seguro. Também observei algumas soluções de servidor único como OPIE
(Senhas descartáveis em tudo), mas como temos muitos servidores, essa não é uma idéia muito boa.
EDITAR:
O que eu quero da solução de gerenciamento de senhas é:
- Como deve ser seguro, a Senha de uso único é uma ótima solução.
- A senha pode ser facilmente digitada, às vezes precisamos conectar o monitor ao servidor ou com o iLO, como mencionei acima.
- A solução deve funcionar mesmo que o servidor esteja offline (sem nenhuma conexão de rede)
Portanto, não é uma boa idéia definir a senha raiz como uma string longa e aleatória, embora seja gerada a partir de algum comando conhecido (como openssl passwd
). É difícil lembrar, e às vezes é difícil gerar (sem meu laptop por perto)