您对在企业服务器环境中管理密码的想法

Lar*_*ars 1 security linux windows password password-management

晚上好,

我正在考虑实施某种方式来管理我们的 Linux/Windows 服务器的密码,仅基于安全问题和不断增长的服务器数量。

你怎么做呢?如果有机会,你会怎么做?我想到的可能是具有组和双重身份验证的密钥服务器,或者可能是某种密钥环?

Sir*_*rex 6

你的意思是像活动目录吗?目前我们就是这样做的,winbind + 活动目录。鉴于选择(此处),我将使用 pam_ldap+active 目录,在纯 *nix 设置中,我将使用 openldap,如果需要,可能还使用 kerberos。

编辑:哦,在一个小型网络上(比如在家里)木偶通常很不错,或者可能是 nis。

  • 我和 Sirex 在一起,AD 是要走的路。您可以在任何小型服务器上投放 AD,在域内和/或森林内的多个域内设置区域,您可以控制 LDAP 数据库的哪些部分同步到哪里,有一个专门用于远程站点的精简有限数据版本易受攻击,因此需要最小的暴露表面,并且它已经适用于每个窗口框,永远。当 20 年的 MIT 和 Microsoft 工程技术触手可及时,不要重新发明一个脆弱、易受攻击、摇摇欲坠的轮子。 (2认同)