Polityka bezpiecze

Konfiguracja serwerów, usług, itp.
labiol
Posty: 4
Rejestracja: 13 marca 2010, 11:32

Polityka bezpieczeństwa, okresowa zmiana hasła dla root

Post autor: labiol »

Witam,
Polityka bezpieczeństwa firmy wymusza zmianę hasła dla kont administracyjnych (root) dla wszystkich systemów co miesiąc. Linuksów niestety się namnożyło ;) Jakie mechanizmy proponujecie? Lepiej scentralizować hasła, czy może jakieś mechanizmy zdalnego wykonywania programów? Podzielcie się proszę swoim doświadczeniem. Wszystkie systemy mogą mieć takie samo hasło.


Pozdrawiam
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Nie wiem czy dokładnie o to pytasz, ale w Debianie masz

Kod: Zaznacz cały

/etc/login.defs
i wartości:

Kod: Zaznacz cały

PASS_MAX_DAYS   
PASS_MIN_DAYS   
PASS_WARN_AGE 

labiol
Posty: 4
Rejestracja: 13 marca 2010, 11:32

Post autor: labiol »

Tak, no i w końcu istnieje jeszcze opcja zmień (ang. chage).
Żeby było precyzyjnie, mnie chodzi o automatyzację zmiany hasła, za jednym zamachem na wielu serwerach.
Awatar użytkownika
lolleq
Beginner
Posty: 193
Rejestracja: 26 sierpnia 2006, 10:45
Lokalizacja: Zgorzelec -> Szczecin

Post autor: lolleq »

labiol pisze:za jednym zamachem na wielu serwerach.
clusterssh?
Awatar użytkownika
hello_world
Posty: 66
Rejestracja: 15 maja 2009, 21:03

Post autor: hello_world »

ODPOWIEDZ