Tengo más de diez servidores web para administrar y configurar, y cada servidor tiene su propio usuario raíz y contraseña. Tengo que mantener una base de datos de todas las contraseñas raíz en mi máquina de desarrollo, pero idealmente me gustaría tener algo mucho más seguro y menos engorroso.
He considerado usar una clave SSH diferente como inicio de sesión root, pero puede haber un momento en el que inicie sesión en un servidor usando un usuario no root y luego emita un su
comando para ingresar cuando necesite instalar o iniciar algo. De cualquier manera, tendría que tomar la decisión de iniciar sesión como usuario antes de conectarme al host o durante la sesión de conexión.
¿Alguna recomendación?
Respuesta1
Las claves SSH separadas funcionarían. (Puedes utilizar ssh root@0
en lugar de su
.)
sudo
es otra opción – pidetu propiocontraseña antes de otorgar privilegios de root.
Respuesta2
encontréeste. Quizás quieras algo parecido. Aquí está la descripción: Aproximadamente del tamaño de un teléfono inteligente, este es el dispositivo que protege la información de la cuenta para direcciones de sitios web, nombres de usuario, contraseñas y PIN de cajeros automáticos, y los almacena para su recuperación inmediata. A diferencia de la información de contraseñas almacenada en una computadora, sus contraseñas se almacenan fuera de línea en la memoria de la bóveda, lo que garantiza que la información confidencial nunca pueda verse comprometida. El teclado de la bóveda se desliza hacia afuera: se pueden escribir cuentas y notas de texto adicionales después de ingresar una contraseña inicial. Puede almacenar hasta 400 registros de cuentas, mitigando la práctica riesgosa de dejar contraseñas en notas debajo del teclado o usar una contraseña para todas las cuentas. Los botones se desplazan entre cuentas para mostrarlos en la pantalla LCD. En caso de que el dispositivo se extravíe, se pierda o sea robado, cinco intentos fallidos de acceder a sus cuentas bloquearán el dispositivo durante 30 minutos; sus contraseñas estarán protegidas de forma segura. Todo el dispositivo se puede restablecer (borrando permanentemente todos los datos) presionando el botón de reinicio. La memoria flash incorporada retiene las contraseñas en la memoria cuando es necesario cambiar la batería CR2032.