Tenho mais de dez servidores web para gerenciar e configurar, com cada servidor tendo seu próprio usuário root e senha. Preciso manter um banco de dados de todas as senhas de root na minha máquina de desenvolvimento, mas o ideal seria ter algo muito mais seguro e menos complicado.
Considerei usar uma chave SSH diferente como login root, mas pode chegar um momento em que farei login em um servidor usando um usuário não root e, em seguida, emitirei um su
comando para entrar quando precisar instalar ou iniciar algo. De qualquer forma, eu teria que tomar a decisão de fazer login como usuário antes de me conectar ao host ou durante a sessão de conexão.
Alguma recomendação?
Responder1
Chaves SSH separadas funcionariam. (Você pode usar ssh root@0
em vez de su
.)
sudo
é outra opção – pedeseu própriosenha antes de conceder privilégios de root.
Responder2
eu encontreiesse. Você pode querer algo parecido. Aqui está a descrição: Mais ou menos do tamanho de um smartphone, este é o dispositivo que protege as informações da conta para endereços de sites, nomes de usuário, senhas e PINs de caixas eletrônicos e os armazena para recuperação imediata. Ao contrário das informações de senha armazenadas em um computador, suas senhas são armazenadas off-line na memória do cofre, garantindo que informações confidenciais nunca sejam comprometidas. O teclado do cofre desliza para fora – contas e notas de texto adicionais podem ser digitadas após inserir uma senha inicial. Ele pode armazenar até 400 registros de contas, mitigando a prática arriscada de deixar senhas em notas sob o teclado ou usar uma senha para todas as contas. Os botões percorrem as contas para exibição no LCD. Caso o dispositivo seja extraviado, perdido ou roubado, cinco tentativas malsucedidas de acessar suas contas bloquearão o dispositivo por 30 minutos – suas senhas estarão protegidas com segurança. Todo o dispositivo pode ser reiniciado – apagando permanentemente todos os dados – pressionando o botão de redefinição. A memória flash integrada retém as senhas na memória quando a bateria CR2032 precisa ser trocada.