Likes Likes:  0
Resultaten 1 tot 2 van de 2
  1. #1
    Beheer admin passwords & cert
    geregistreerd gebruiker
    33 Berichten
    Ingeschreven
    07/02/07

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: JA
    KvK nummer: 34187349
    Ondernemingsnummer: nvt

    Thread Starter

    Beheer admin passwords & cert

    Hallo,

    Wij beheren stel servers en nog enkele verspreide nodes (draadloos internet enzo). Ik vraag me af wat nu een goed beleid van alle wachtwoorden (etc) voor deze apparatuur is. Het is natuurlijk verleidelijk om op ieder systeem hetzelfde wachtwoord te hanteren, maar heel veilig is het niet, 1 (belangrijk) wachtwoord gehacked en je kan overal bij. Zelf werken wij vooral met (ssh) keys die bovendien met een (anders dan user) wachtwoord beveiligd zijn. Voor users (beheerders) vind ik dit afdoende, maar wat te doen met root accounts. Alleen toegang via sudo? En hoe dat dan netjes te regelen met LDAP, want daar zitten de meeste account gegevens in, wat als LDAP eruit ligt, dan kan je niet meer inloggen op systemen, misschien zijn dat juist wel de systemen die je juist nodig hebt om ldap te fixen (dns, nfs ofzo).
    Kortom, ik wil hier niet te diep ingaan op hoe wij het specifiek geregeld hebben (en ik denk dat andere er ook verstandig aan doen om dit niet al te uitgebreid te doen), maar wat zijn de algemene meningen en wat is een goed evenwicht tussen veiligheid en toegankelijkheid...

  2. #2
    Beheer admin passwords & cert
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Voor de root een lang en random wachtwoord gebruiken, een keyphrase van 20 karakters ofzo. En deze opslaan in de brandkast.
    Voor users zijn certificaten + passwords een prima alternatief. Deze gerbuiken wij ook en su'en of sudo'en en we beheren 54 servers.
    Verder zorgen dat processen niet onnodig als root lopen maar een eigen user hebben.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics