linux – 用于多个服务器管理的集中式审计服务器解决方案
我们有几十个
Linux服务器和几个开发人员,每个开发人员都有部分服务器.
目前每个服务器都有一个管理员帐户,如果有人想要管理该服务器,他的pubkey将被添加到服务器管理员帐户的ssh authorized_keys中,这样他就可以访问和编辑这个服务器了.但这不是一个好的解决方案: >每个服务器的ssh端口都不应该向公众开放,这很危险. 所以我认为应该有一个更好的解决方案: >一个集中的ssh审计和管理服务器. 如果有人知道这样的解决方案吗?谢谢. 解决方法
事实并非如此,特别是如果您使用密码具有良好的密码短语并且已禁用密码登录(您还没有密码登录).
在您当前的情况下,这是正确的 – 共享帐户不是一件好事.但是,适当的verbose sshd logs你可以看到谁登录时.
有一些工具可以实现自动化 – 木偶,厨师,安全等 – 一般的配置管理工具. 解决问题的一般方法是 >为每个人提供自己的帐户(使用配置管理工具自动化) 这允许您记录访问系统的各个用户.通过适当的教育,您还可以记录个人用户对管理帐户的使用. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |