Лучший способ хранения паролей root

Лучший способ хранения паролей root

Мне нужно управлять и настраивать более десяти веб-серверов, и у каждого сервера есть свой пользователь root и пароль. Мне нужно поддерживать базу данных всех паролей root на моей машине разработки, но в идеале мне хотелось бы иметь что-то гораздо более безопасное и менее громоздкое.

Я рассматривал возможность использования другого ключа SSH в качестве входа root, но может быть время, когда я буду входить на сервер, используя пользователя без прав root, а затем выдавать команду suдля входа, когда мне нужно что-то установить или запустить. В любом случае мне придется принять решение о входе в качестве пользователя до подключения к хосту или во время сеанса подключения.

Есть ли какие-нибудь рекомендации?

решение1

Подойдут отдельные ключи SSH. (Можно использовать ssh root@0вместо su.)

sudoесть еще один вариант – он проситтвой собственныйпароль перед предоставлением прав root.

решение2

я нашелэтот. Возможно, вам понадобится что-то подобное. Вот описание: размером примерно со смартфон, это устройство защищает информацию об учетных записях для адресов веб-сайтов, имен пользователей, паролей и PIN-кодов банкоматов и сохраняет их для немедленного извлечения. В отличие от информации о паролях, хранящейся на компьютере, ваши пароли хранятся в автономном режиме в памяти хранилища, что гарантирует невозможность раскрытия конфиденциальной информации. Клавиатура хранилища выдвигается — учетные записи и дополнительные текстовые заметки можно вводить после ввода начального пароля. Оно может хранить до 400 записей учетных записей, что снижает рискованную практику оставлять пароли в записях под клавиатурой или использовать один пароль для всех учетных записей. Кнопки прокручивают учетные записи для отображения на ЖК-дисплее. В случае, если устройство потеряно, потеряно или украдено, пять неудачных попыток доступа к вашим учетным записям заблокируют устройство на 30 минут — ваши пароли надежно защищены. Все устройство можно сбросить — навсегда удалив все данные — нажав кнопку сброса. Встроенная флэш-память сохраняет пароли в памяти, когда требуется замена батареи CR2032.

Связанный контент