Score:-2

การจัดการเซิร์ฟเวอร์ปิดการใช้งานรหัสผ่าน

คำถามนี้เป็นเพียงความอยากรู้เท่านั้น ฉันกำลังศึกษาเกี่ยวกับการดูแลระบบเซิร์ฟเวอร์และเห็นหลายคนบอกว่าการมีรหัสผ่านเป็นความคิดที่ไม่ดีและควรปิดการใช้งาน แต่คำถามของฉันคือ: หากรหัสผ่านถูกปิดใช้งานและผู้ดูแลระบบสร้างผู้ใช้ใหม่ เขาควรจะอัปโหลดรหัสสาธารณะใหม่ของเขาอย่างไร นอกจากนี้ นั่นจะสร้างปัญหามากมาย เช่น หากผู้ดูแลระบบทำคีย์หาย เขาควรจะเข้าถึงเซิร์ฟเวอร์ได้อีกครั้งอย่างไร

เวิร์กโฟลว์ทำงานอย่างไรบนเซิร์ฟเวอร์ที่ไม่มีรหัสผ่าน มันคุ้มค่าจริงหรือ?

Tilman Schmidt avatar
bd flag
ทุกกรณีที่คุณอธิบายทำงานเหมือนกันทุกประการกับการตรวจสอบสิทธิ์ด้วยคีย์สาธารณะเช่นเดียวกับรหัสผ่าน ตัวอย่างเช่น กรณีที่ผู้ดูแลระบบทำรหัสหายจะได้รับการแก้ไขเช่นเดียวกับกรณีรหัสผ่านหายหากมีการใช้รหัสผ่าน สถานการณ์ใดที่คุณคิดว่าจำเป็นต้องได้รับการจัดการที่แตกต่างออกไป
djdomi avatar
za flag
คำขอสำหรับคำแนะนำเกี่ยวกับผลิตภัณฑ์ บริการ หรือเนื้อหาการเรียนรู้นั้นไม่ตรงประเด็น เนื่องจากพวกเขาดึงดูดคำตอบที่มีคุณภาพต่ำ แสดงความคิดเห็นและเป็นสแปม และคำตอบนั้นล้าสมัยอย่างรวดเร็ว ให้อธิบายปัญหาทางธุรกิจที่คุณกำลังทำอยู่ งานวิจัยที่คุณทำ และขั้นตอนที่ดำเนินการจนถึงตอนนี้เพื่อแก้ไขปัญหา
Score:0
ธง cn

การมีรหัสผ่านเป็นความคิดที่ไม่ดีและควรปิดการใช้งาน

ใช่ รหัสผ่านแย่มาก

ต้องตั้งค่าข้อมูลรับรองผู้ใช้ที่มีสิทธิพิเศษเมื่อติดตั้ง OS เป็นครั้งแรก อาจเป็นคีย์ ssh สำหรับรูท นี่คือผู้ใช้ที่ตั้งค่าการรับรองความถูกต้องสำหรับบุคคลอื่น

ในสภาพแวดล้อมที่มีการรับรองความถูกต้องจากส่วนกลาง โฮสต์ไม่จำเป็นต้องติดตั้งคีย์กำหนดค่า sshd เพื่อค้นหาผู้ใช้ด้วย AuthorizedKeysคำสั่ง. หรืออาจใช้ Kerberos เพื่อตรวจสอบสิทธิ์ ดังนั้นหากคีย์ส่วนตัวหาย ให้สร้างคีย์ใหม่และรีเซ็ตในระบบระบุตัวตน

ให้สิทธิ์บัญชีส่วนตัวแก่บุคคลสองคนขึ้นไป กฎ sudo สำหรับผู้ใช้ส่วนบุคคลหรือที่คล้ายกัน ให้แต่ละคนใช้ข้อมูลรับรองที่แตกต่างกัน ดังนั้นพวกเขาจึงมีสิทธิ์เข้าถึงโดยอิสระ

เมื่อข้อมูลประจำตัวสูญหาย ให้ใช้การเข้าถึงฮาร์ดแวร์เพื่อเข้าถึงข้อมูล บูตเป็นโหมดผู้ใช้คนเดียว หรือติดตั้งดิสก์บนอินสแตนซ์อื่น แก้ไขข้อมูลประจำตัวที่รู้จัก

หากทุกวิถีทางล้มเหลว ให้ออกจากแผนความต่อเนื่องทางธุรกิจ สร้างการติดตั้งใหม่และกู้คืนข้อมูลจากการสำรองข้อมูล

สิ่งนี้ไม่ต้องการรหัสผ่าน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา