【发布时间】:2020-10-15 08:49:02
【问题描述】:
我想要对 root 密码更改进行手动管理。 管理员使用 sudo su 进行 root 访问,因此从不每天使用 root 密码 我计划在有人真正需要它的影响深远的紧急情况下“保存”密码
通常这是一项手动管理任务,密码保存在数字保险箱中(这项工作是为了消除这种情况)
用例 在 1 个由 20 台服务器组成的集群中自动更改 root 密码
伪代码
通过 ssh 跨 20 个节点生成 gpg 密钥 在这里使用技术https://www.gnupg.org/documentation/manuals/gnupg-devel/Unattended-GPG-key-generation.html
然后每个节点都有 ~/.gnupg 目录和键
下一个 this-is-scripted.sh
为 root 生成一个安全密码 将密码写入文件 修改root密码 加密文件
我在 20 个节点上运行此脚本,它更改密码,加密密码文件,我可以解密文件。
所以在这一点上,一切都很好......
我的问题是,为了更好地扩展,我如何将每个服务器中的所有密钥“导入”到每个服务器中(考虑在 cluster1 中)?
用例我需要解密服务器13的密码文件不可用或配置损坏。
具体来说 如何从 gpg 命令行(密钥环??)中识别每个服务器,例如 1 到 20 然后从集群中的任何服务器说从服务器 13 解密密码文件 和/或如何拥有一个知道集群中其他密钥的“密钥环”
我知道 gpg 主要用于电子邮件,但我想用它来加密密码文件
希望这对某人有意义:-)
谢谢!
【问题讨论】:
标签: encryption automation gnupg