Hallo,
Wij beheren stel servers en nog enkele verspreide nodes (draadloos internet enzo). Ik vraag me af wat nu een goed beleid van alle wachtwoorden (etc) voor deze apparatuur is. Het is natuurlijk verleidelijk om op ieder systeem hetzelfde wachtwoord te hanteren, maar heel veilig is het niet, 1 (belangrijk) wachtwoord gehacked en je kan overal bij. Zelf werken wij vooral met (ssh) keys die bovendien met een (anders dan user) wachtwoord beveiligd zijn. Voor users (beheerders) vind ik dit afdoende, maar wat te doen met root accounts. Alleen toegang via sudo? En hoe dat dan netjes te regelen met LDAP, want daar zitten de meeste account gegevens in, wat als LDAP eruit ligt, dan kan je niet meer inloggen op systemen, misschien zijn dat juist wel de systemen die je juist nodig hebt om ldap te fixen (dns, nfs ofzo).
Kortom, ik wil hier niet te diep ingaan op hoe wij het specifiek geregeld hebben (en ik denk dat andere er ook verstandig aan doen om dit niet al te uitgebreid te doen), maar wat zijn de algemene meningen en wat is een goed evenwicht tussen veiligheid en toegankelijkheid...

Likes:

