usr*_*ΛΩΝ 5 ssh user-management
假设我有 5 个用户和 100 台启用了远程 shell 的 Linux 机器。如何设置环境以允许这些少数用户使用相同的凭据登录任何机器?
通过使用 LDAP 域,对任何计算机的每个身份验证请求都会重定向到域控制器。据我所知,一些 Linux 发行版可以加入 Windows 域(如果您已经有一个活跃的域)。这样您就可以完全集中控制网络中的所有用户。您可以立即从一台计算机添加和删除用户。
优点:
缺点:
当您想要使用更强大的公钥身份验证时,这非常有用。您可以将所有用户的密钥上传到一个运行 Cron 作业的机器上,scp
以特定的时间间隔将 pubkey 复制到正确的主目录
优点:
缺点:
这样做的优点是可以实时修改公钥(因为它们总是从网络共享中读取)。此外,如果您创建/etc/shadow
到共享驱动器的符号链接,您可以从控制器进行实时用户管理
优点:
缺点:
归档时间: |
|
查看次数: |
301 次 |
最近记录: |