免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: gtuiw
打印 上一主题 下一主题

如何实现一台机器管理多台root密码不同的机器 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2012-07-18 15:57 |只看该作者
用公钥挺方便

论坛徽章:
0
12 [报告]
发表于 2012-07-19 15:33 |只看该作者
推荐个非交互的工具sshpass
可以在非交互的情况下登录其他机器

论坛徽章:
5
技术图书徽章
日期:2013-08-27 10:03:49CU大牛徽章
日期:2013-09-18 15:16:55CU大牛徽章
日期:2013-09-18 15:18:22CU大牛徽章
日期:2013-09-18 15:18:43技术图书徽章
日期:2014-04-24 15:51:26
13 [报告]
发表于 2012-07-20 15:59 |只看该作者
让ldap接管本地验证,包括root 。不过这样很危险,还是建个id为0的后门吧

论坛徽章:
0
14 [报告]
发表于 2012-07-20 16:07 |只看该作者
回复 1# gtuiw


    建立信任关系

论坛徽章:
3
丑牛
日期:2014-02-25 15:19:10金牛座
日期:2014-02-28 19:01:322015亚冠之西悉尼流浪者
日期:2015-06-10 15:01:09
15 [报告]
发表于 2012-07-23 11:09 |只看该作者
用secureCRT的vbs吧 ,可参考我以前的帖子

论坛徽章:
0
16 [报告]
发表于 2012-08-13 16:34 |只看该作者
puppet 管理密码很简单

1)基础运维规划:每台服务器hostname按规范命名,bj-48-116, bj-48-117, bj-48-250
2)定制一个acount模块, puppet取facts相关hostname信息,匹配hostname,指派user资源里password项目不同的密码即可。

如果觉得密码在模块程序里不安全,可以用hiera插件,把密码保存在mysql数据库或者yaml文件中。

论坛徽章:
0
17 [报告]
发表于 2012-08-15 21:02 |只看该作者
使用ssh公钥和私钥,在服务器上放公钥,在管理机器上放私钥,就可以不用输入密码了

论坛徽章:
0
18 [报告]
发表于 2012-08-17 17:04 |只看该作者
二楼的方法可行的。

论坛徽章:
0
19 [报告]
发表于 2012-08-18 11:52 |只看该作者
文件证书SSH登录应该能解决这个问题。

论坛徽章:
0
20 [报告]
发表于 2012-08-20 16:54 |只看该作者
回复 9# gtuiw

ssh的windows客户端工具都有密码自动记录功能,你输入一遍(勾选自动保存密码),以后都是自动登录的,不会再问你要密码的了,另外ssh登录还有证书验证免密码的方式,就是用证书验证登录,根本不需要密码,向你这样每次登录复制粘贴密码十几台机器还能忍忍,几十几百台的话你还用干活吗?  
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP