ฉันต้องการเกริ่นนำเรื่องนี้ด้วยการบอกว่าฉันไม่ใช่ผู้ดูแลระบบโดยการแลกเปลี่ยน ฉันเคยตกอยู่ในธุรกิจการค้าด้านไอทีจำนวนมากในทีมวิศวกรเครื่องมือวัด
องค์กรของฉันมักจะใช้รหัสผ่านเดียวกันในทุกระบบ (หนึ่งรหัสผ่านสำหรับรูท อีกรหัสผ่านหนึ่งสำหรับผู้ใช้) และใช้งานได้ดีสำหรับพวกเขา เนื่องจากเรามีขนาดเล็ก และถูกตัดการเชื่อมต่อจากอินเทอร์เน็ตเป็นส่วนใหญ่เราเพิ่งสร้างสิ่งอำนวยความสะดวกใหม่ พวกเขาตัดสินใจที่จะยกระดับเกมความปลอดภัย ซึ่งเท่าที่พวกเขากังวลหมายความว่าไม่มีการกำหนด DHCP สำหรับ MAC ที่ไม่รู้จัก และรหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละระบบ (เก็บไว้ในตัวจัดการรหัสผ่าน)
ฟังดูเหมือนวิธีแก้ปัญหาขยะสำหรับฉัน ความต้องการ DHCP ถูกข้ามโดยการกำหนด IP แบบคงที่ และฐานข้อมูลรหัสผ่านก็หมายความว่าเราต้องข้ามผ่านห่วงมากขึ้นเพื่อทำอะไร แต่ก็ยังถูกเปิดเผยด้วยรหัสผ่านเดียว
สภาพแวดล้อมที่เรากำลังทำงานอยู่มีเซิร์ฟเวอร์ CentOS ประมาณ 10 เครื่องและเวิร์กสเตชัน OEM เพียงเล็กน้อย Windows ส่วนใหญ่ฉันคิดว่า เราค่อนข้างแยกจาก VLAN และการเชื่อมต่ออินเทอร์เน็ตที่น้อยมาก เทคโนโลยีบนเรือจำเป็นต้องเข้าถึงระบบใด ๆ ของ sudo ในบางครั้ง
นี่เป็นปัญหาที่ได้รับการแก้ไขหรือไม่? ฉันไม่รู้ว่าจะเริ่มจากตรงไหนเป็นพิเศษ ฉันจะเริ่มค้นหาคีย์ SSH ตาม แนวทางปฏิบัติที่ดีที่สุดสำหรับการจัดการคีย์ SSH ในทีมคืออะไร
แต่ถ้าใครสามารถแนะนำวิธีปฏิบัติที่ดีที่สุดให้ฉันได้ฉันจะขอบคุณตลอดไป