免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 9768 | 回复: 35
打印 上一主题 下一主题

如何管理N台linux服务器的root账号 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-04 10:48 |只看该作者 |倒序浏览
如果公司的linux服务器比较多的情况下,分布的机房也比较分散的,而且规定linux服务器的系统账号的密码定时更换,如果到了密码更换的时间再通过人手修改的,觉得花的时间太多,也太麻烦了。而且有可能会漏掉一些机器的,不知道有什么好的办法能处理这样的问题。看过NIS,不过好像不太适合使用,主要是如果所有的机器的root密码要修改的。NIS应该是做不到的。不知道有什么办法能在一台机器上管理各个机房所有的linux的系统账号的呢?:wink:

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
2 [报告]
发表于 2008-07-04 11:50 |只看该作者
nis ldap这些应该都是可以实现的
主要就是需要把各台机器的 passwd shadow 都不要从本地的file里读取,而记录到管理机器上
linux hack里面介绍了一种可以同时在多台机器上执行同一命令的工具,可以搜一下~

论坛徽章:
0
3 [报告]
发表于 2008-07-04 12:38 |只看该作者
我觉得还是用NIS吧,NIS应该能够实现。

论坛徽章:
0
4 [报告]
发表于 2008-07-04 14:31 |只看该作者
不过好像google、百度、IBM、yahoo、sina的这些大的公司不知道是怎样来管理他们的服务器的系统账号的呢?网上好像找不到这样的实例的。

论坛徽章:
0
5 [报告]
发表于 2008-07-04 14:47 |只看该作者
原帖由 uinion 於 2008-7-4 10:48 發表
如果公司的linux服務器比較多的情況下,分佈的機房也比較分散的,而且規定linux服務器的系統賬號的密碼定時更換,如果到了密碼更換的時間再通過人手修改的,覺得花的時間太多,也太麻煩了。而且有可能會漏掉一些 ...


請都配置使用 ssh public key 登入,後續以用 ssh 命令登入即可完成許多事情。

完成 ssh 可以用 public key 登入後,用 ssh 登入使用像是:

  1. ssh root@hostname "echo "root:mypassword" | chpasswd"
复制代码


後續你只是把一些變更命令弄成 script 一一登入相關主機來變更即可。

--

论坛徽章:
0
6 [报告]
发表于 2008-07-04 15:19 |只看该作者
我记得有一个叫ClusterIt的小工具,可以实现,但没用过。

论坛徽章:
0
7 [报告]
发表于 2008-07-04 15:23 |只看该作者
ssh工具是个好东西!

论坛徽章:
0
8 [报告]
发表于 2008-07-06 21:33 |只看该作者
我觉得putty也是个好东东

论坛徽章:
0
9 [报告]
发表于 2008-07-07 10:05 |只看该作者
哈。SSH和putty我都有在用的。

论坛徽章:
0
10 [报告]
发表于 2008-07-07 12:14 |只看该作者
1、如果到了密码更换的时间再通过人手修改的,觉得花的时间太多,也太麻烦了。
2、而且有可能会漏掉一些机器的,不知道有什么好的办法能处理这样的问题。

楼主提到2个问题,
问题一也许可以用rsync来同步密码文件来解决(不过不知道是不是安全,呵呵!)
问题二:用ssh的密钥来登录一个普通用户+su命令和pam设定使改用户不用密码就能成为root,再限制能够执行su命令的用户,这样比较安全。

还可以考虑限制ssh登录的用户(包括禁止root登录)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP