Likes Likes:  0
Resultaten 1 tot 15 van de 22
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    personeel en ssh toegang
    NETZOZEKER B.V.
    315 Berichten
    Ingeschreven
    06/06/03

    Locatie
    Deventer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Ron Aarnink
    Bedrijf: NETZOZEKER B.V.
    Functie: eigenaar
    URL: www.netzozeker.nl
    Registrar SIDN: JA
    KvK nummer: 08087802
    View https://www.linkedin.com/in/ronaarnink's profile on LinkedIn

    Thread Starter

    personeel en ssh toegang

    Tot de dag van vandaag wordt het beheer van onze servers en server van klanten door mij of één van mijn vennoten gedaan, echter willen we sommige dingen ook door personeel laten uitvoeren.

    Hoe pakken jullie dit aan? geven jullie personeel gewoon root wachtwoorden etc? Wij willen niet dat als er een personeelslid weggaat wij alles moeten aanpassen.

    Wij hebben een intern netwerk tussen alle servers dus hierop zouden wij een VPN router kunnen zetten om vervolgens toegang te krijgen tot SSH (en dan ssh naar de buitenwereld afsluiten) Maar ook klanten willen zelf wel eens via ssh naar binnen met root en ik heb geen zin om dan ook VPN gebruikers hiervoor te gaan aanmaken.

    Via welke manier werken jullie?
    Het gaat om zowel linux/freebsd als windows machines.

  2. #2
    personeel en ssh toegang
    geregistreerd gebruiker
    202 Berichten
    Ingeschreven
    29/03/04

    Locatie
    127.0.0.1 sweet 127.0.0.1

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 01102422
    Ondernemingsnummer: nvt

    Op zich komt het niet vaak voor maar als het voorkomt kan je natuurlijk een temp root pass aanmaken voor beheerder die hem gaat beheren

  3. #3
    personeel en ssh toegang
    geregistreerd gebruiker
    600 Berichten
    Ingeschreven
    15/09/07

    Locatie
    Uden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Robin Bohnen
    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt


  4. #4
    personeel en ssh toegang
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Je kunt ook werken met SSH keys. Dan heb je geen wachtwoord nodig om in te loggen en zolang deze veilig op een systeem staan op kantoor en je personeel gebruikt dit systeem dan is het relatief veilig. Je personeel kan wel nog steeds het root wachtwoord aanpassen.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  5. #5
    personeel en ssh toegang
    Me, Myself and I
    969 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    20 Berichten zijn liked


    Naam: Pascal
    Functie: Allround System Engineer

    Ook kwestie wellicht van je personeel gewoon vertrouwen.

    Wij werken in ieder geval met SSH keys (dus geen wachtwoorden op de accounts) en waar nodig su'en naar root. Het aanpassen van alle root wachtwoorden is ook niet overdreven veel werk (als in het is goed te automatiseren). En bovendien gebruiken we een "stepping stone". Via dat systeem kun je alle servers bereiken. Gaat er iemand weg heb je voldoende aan iemand daar te disablen / verwijderen.

    Anderen kiezen weer om via sudo te werken en ook restricties op te leggen op wat uitgevoerd mag worden.

  6. #6
    personeel en ssh toegang
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dus feitelijk gezien zegt TS dat hij rootwachtwoorden nooit veranderd?

    Ik zou serieus eens kijken naar kerberos als ik jou was.

  7. #7
    personeel en ssh toegang
    Serverion
    1.046 Berichten
    Ingeschreven
    13/12/02

    Locatie
    Brielle

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Serverion
    Bedrijf: Serverion
    Functie: Webhosting provider
    URL: www.serverion.com
    Registrar SIDN: ja
    KvK nummer: 63821990
    Ondernemingsnummer: nvt

    Je personeel een eigen root account geven op het netwerk en verwijderen als hij weg gaat ?

  8. #8
    personeel en ssh toegang
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Citaat Oorspronkelijk geplaatst door DiedX Bekijk Berichten
    Dus feitelijk gezien zegt TS dat hij rootwachtwoorden nooit veranderd?
    Dat vroeg ik me ook af ja...


    Het allerminimaalste dat je toch kunt doen is regelmatig wachtwoorden veranderen en op het prikbord ophangen, zodat de systeembeheerders er bij kunnen.

  9. #9
    personeel en ssh toegang
    Root of a lot of evil
    27 Berichten
    Ingeschreven
    24/06/07

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: op aanvraag
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door DiedX Bekijk Berichten
    Dus feitelijk gezien zegt TS dat hij rootwachtwoorden nooit veranderd?

    Ik zou serieus eens kijken naar kerberos als ik jou was.
    Waarom zou je een wachtwoord wijzigen als het er niet is of als het account gewoon niet over de juiste rechten beschikt?

    En waarom zou je nog root uitdelen als je heel goed met RBAC mensen bijvoorbeeld rechten kan geven die bij hun takenpakket horen. Op Linux/BSD kan je dit al aardig met sudo bereiken, maar als het wat geld mag kosten dan kan ik wel BoKS aanraden.

  10. #10
    personeel en ssh toegang
    NETZOZEKER B.V.
    315 Berichten
    Ingeschreven
    06/06/03

    Locatie
    Deventer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Ron Aarnink
    Bedrijf: NETZOZEKER B.V.
    Functie: eigenaar
    URL: www.netzozeker.nl
    Registrar SIDN: JA
    KvK nummer: 08087802
    View https://www.linkedin.com/in/ronaarnink's profile on LinkedIn

    Thread Starter
    Het is niet een kwestie van het personeel niet vertrouwen, ik heb geen zin om wachtwoorden aan te gaan passen op x honderd servers als personeel de vloot verlaat.

    Het liefst geef ik een personeels lid een eigen ww en gebruikers naam en hem overal laten inloggen zonder verdere wachtwoorden, als die dan de vloot verlaat weet die A niet de wachtwoorden en B kan ik hem uit de config gooien ;-)

    dit kan met SSH keys toch?

  11. #11
    personeel en ssh toegang
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Ron,

    De makkelijkste en goedkoopste oplossing zijn keys. Een ander alternatief is een radius-server met tokens. De laatste zijn verkrijgbaar vanaf ~19 euro per stuk.

    Keys zijn het makkelijkste. Voor iedere medewerker een key. Met Rsync zorg je dat alle keys van een centrale server komen. Gaat de medewerker weg of heeft de freelancer zijn klus erop zitten, key verwijderen en je hoeft je geen zorgen meer te maken.
    Let wel: Met een key kun je nog steeds een rootpass wijzigen! Een token is dus veel veiliger, zoals je van o.a. telebankieren kent.

    Zelf gebruiken we keys om werkzaamheden aan servers van derden te verrichten, zie ook: http://support.eliveldnetworks.nl/in...&kbarticleid=4
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  12. #12
    personeel en ssh toegang
    I route,therefore you are
    1.370 Berichten
    Ingeschreven
    14/10/03

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wij gebruiken RSA SecurID authenticatie om een vpn op te zetten. Vervolgens SSH keys om in te kunnen loggen op machines en sudo om root te kunnen worden.
    Zo kun je gemakkelijk mensen al dan geen toegang geven en wel of geen root rechten geven.

  13. #13
    personeel en ssh toegang
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Met de antwoorden van TS zou ik inderdaad voor Radius of Kerberos gaan. Wat ik me afvraag (nog steeds!): als er meer dan 200 servers zijn, waarom dan niet wachtwoorden veranderen? Lijkt mij een minimale vereiste!

  14. #14
    personeel en ssh toegang
    I route,therefore you are
    1.370 Berichten
    Ingeschreven
    14/10/03

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Als je gebruik maakt van RSA tokens, certificaten of SSH keys en is dat toch helemaal niet nodig. Dmv. CVS en cfengine bijv. kun je heel gemakkelijk users toevoegen op systemen en eventueel ook aan bijv. de sudoers file.
    Ook een matrix (eventueel gekoppeld met wat scripting aan cvs/cfengine) met rechten voor verschillende gebruikers kan erg handig zijn.

  15. #15
    personeel en ssh toegang
    Maarten
    508 Berichten
    Ingeschreven
    13/03/03

    Locatie
    Alkmaar

    Post Thanks / Like
    Blog Entries
    1
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Maarten
    Registrar SIDN: ja
    KvK nummer: 37101223
    Ondernemingsnummer: nvt

    Wachtwoord van root zou je zelf niet eens moeten gebruiken, gewoon alles via SUDO doen. En in plaats van een RSA token kun je ook een stukje (ingesealed) papier gebruiken:
    http://www.cl.cam.ac.uk/~mgk25/otpw.html

    Batterij is niet nodig en het kan amper stuk. Idiaal .

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics