Я хочу предварить это, сказав, что я не системный администратор по профессии, я попал в команду мастеров на все руки в команде инженеров по КИПиА.
Моя организация традиционно использовала один и тот же пароль во всех системах (один для root, один для пользователя), и он отлично работал для них, потому что мы маленькие и большую часть времени не подключены к Интернету.Мы только что получили новый объект, они решили повысить безопасность, что, по их мнению, означает отсутствие назначения DHCP для неизвестных MAC-адресов и уникальные пароли для каждой системы (хранящиеся в менеджере паролей).
Это звучит как мусорное решение для меня. Требование DHCP обходится за счет назначения статического IP-адреса, а база данных паролей просто означает, что нам нужно пройти через больше обручей, чтобы что-то сделать, но по-прежнему подвергаемся воздействию одного пароля.
Среда, в которой мы работаем, включает около 10 серверов CentOS и несколько рабочих станций OEM. В основном Windows, я думаю. Мы довольно хорошо изолированы виртуальными локальными сетями и очень слабым подключением к Интернету. Техническим специалистам на судне иногда требуется доступ к любой из систем с помощью sudo.
Это решаемая проблема? Я особенно не знаю, с чего начать. Я собираюсь начать изучать ключи SSH в соответствии с Каковы передовые методы управления ключами SSH в команде?
но если кто-нибудь может указать мне на лучшую практику, я был бы вечно благодарен.