The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как принято ходить админам на сервера?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Как принято ходить админам на сервера?"  +/
Сообщение от mega4el (ok) on 13-Янв-10, 14:31 
Добрый день,

Ситуация довольно обычная: хостинг, дедики, несколько админов. Требуется обеспечить доступ новых админов на сервера клиентов без прописывания новых ключей на все сервера и, соответственно, ограничение доступа без удаление ключей.
Какие тут есть решения без промежуточных "бастион"-серверов?

ЗЫ. Linux/FreeBSD, OpenSSH.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как принято ходить админам на сервера?"  +/
Сообщение от mega4el (ok) on 13-Янв-10, 14:55 
>Добрый день,
>
>Ситуация довольно обычная: хостинг, дедики, несколько админов. Требуется обеспечить доступ новых админов
>на сервера клиентов без прописывания новых ключей на все сервера и,
>соответственно, ограничение доступа без удаление ключей.
>Какие тут есть решения без промежуточных "бастион"-серверов?
>
>ЗЫ. Linux/FreeBSD, OpenSSH.

Вроде уже нашел что обычно делают PAM+LDAP

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как принято ходить админам на сервера?"  +/
Сообщение от tux2002 email(ok) on 13-Янв-10, 18:40 
>Добрый день,
>
>Ситуация довольно обычная: хостинг, дедики, несколько админов. Требуется обеспечить доступ новых админов
>на сервера клиентов без прописывания новых ключей на все сервера и,
>соответственно, ограничение доступа без удаление ключей.
>Какие тут есть решения без промежуточных "бастион"-серверов?
>
>ЗЫ. Linux/FreeBSD, OpenSSH.

В sudoers группе админов ограниченный набор команд и пусть ходят под своими учётками.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Как принято ходить админам на сервера?"  +/
Сообщение от mega4el (ok) on 13-Янв-10, 18:49 
>
>В sudoers группе админов ограниченный набор команд и пусть ходят под своими
>учётками.

Вопрос был абсолютно не об этом.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру