Strona 1 z 1

Polityka bezpieczeństwa, okresowa zmiana hasła dla root

: 25 lutego 2011, 00:06
autor: labiol
Witam,
Polityka bezpieczeństwa firmy wymusza zmianę hasła dla kont administracyjnych (root) dla wszystkich systemów co miesiąc. Linuksów niestety się namnożyło ;) Jakie mechanizmy proponujecie? Lepiej scentralizować hasła, czy może jakieś mechanizmy zdalnego wykonywania programów? Podzielcie się proszę swoim doświadczeniem. Wszystkie systemy mogą mieć takie samo hasło.


Pozdrawiam

: 25 lutego 2011, 00:52
autor: Bastian
Nie wiem czy dokładnie o to pytasz, ale w Debianie masz

Kod: Zaznacz cały

/etc/login.defs
i wartości:

Kod: Zaznacz cały

PASS_MAX_DAYS   
PASS_MIN_DAYS   
PASS_WARN_AGE 


: 25 lutego 2011, 00:55
autor: labiol
Tak, no i w końcu istnieje jeszcze opcja zmień (ang. chage).
Żeby było precyzyjnie, mnie chodzi o automatyzację zmiany hasła, za jednym zamachem na wielu serwerach.

: 25 lutego 2011, 01:25
autor: lolleq
labiol pisze:za jednym zamachem na wielu serwerach.
clusterssh?

: 25 lutego 2011, 15:14
autor: hello_world