免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5385 | 回复: 8
打印 上一主题 下一主题

关于批量修改多台主机用户口令的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-23 11:07 |只看该作者 |倒序浏览
有多台小机部署在生产网段,按照管理的制度,是需要每个月修改一次用户口令的,而这些用户涵盖root、应用用户等等,共计有几百个;而且所有用户的口令都不一致(随机生成),复杂度很高。\r\n\r\n在这里想和大家探讨一下,有没有什么简单快捷的办法批量修改这些用户的口令?我初步想到一些方面如下:\r\n\r\n1。有没有成熟的产品?\r\n2。如果自己开发一个小系统,安全上如何控制?如通讯、口令存储、系统本身的安全等方面。光靠编写shell,通过rlogin方式修改肯定是不安全的。\r\n\r\n\r\n\r\n头大。。。欢迎各位有经验的管理员来探讨一下。。。

论坛徽章:
0
2 [报告]
发表于 2007-07-23 12:25 |只看该作者
比较困难吧,呵呵,现在的稽核要求越来越变态了。

论坛徽章:
0
3 [报告]
发表于 2007-07-23 20:32 |只看该作者
通讯肯定用ssh,认证使用key+口令,\r\nkey和口令加密保存,算法要保密,\r\n要改密码的时候随便一个什么脚本就可以。\r\n我就写过perl的。\r\n目前我们的管理方式:开ssh,用密码认证,口令放在3A服务器数据库中,\r\n用户用ic卡登录,口令随机更改,对用户来说透明。

论坛徽章:
0
4 [报告]
发表于 2007-07-24 11:58 |只看该作者
楼上的我们能详细谈谈吗?\r\n看你说的方式和我想的有点相似,但又有点出入。\r\n\r\n给你发站内短信吧

论坛徽章:
0
5 [报告]
发表于 2007-07-24 15:38 |只看该作者
单点登陆啊,但是ic卡到aix上怎么驱动啊,要写aix的串口驱动程序吧

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
6 [报告]
发表于 2007-07-25 20:45 |只看该作者
搬个板凳学习。。。。。

论坛徽章:
0
7 [报告]
发表于 2007-07-26 11:23 |只看该作者
顶一下\r\n\r\n单点登陆实现了,登陆3a服务器后,再登陆管理目标的机器,都不需要验证用户名和口令?这样是不是就没有必要定期修改主机的口令了?只需要更改单点登陆的key就可以了?\r\n\r\n有点晕。。。

论坛徽章:
0
8 [报告]
发表于 2007-07-27 02:57 |只看该作者
没有人想过用LDAP的方法吗?

论坛徽章:
0
9 [报告]
发表于 2007-07-31 13:31 |只看该作者
楼上说的建议不错,我最近也研究了一下。\r\n\r\n不过需要动作比较大。。现在生产环境基本成型了,不太敢动啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP