SSH Puplic Key Syncronisation
clynx
- webserver
Schönen guten Morgen liebe Forumerinnen und Forumer,
ich habe mal wieder ein kleines Problem und suche fachmännischen (oder auch gerne fachfraulichen) Rat ;o)
Ich habe hier ein paar Server stehen. Alle Linux oder BSD. Verwaltung läuft eigentlich ausschließlich über SSH. Mit Private und Puplic Keys. Soweit so gut ... nur habe ich noch ein paar Schönheitsprobleme die ich gerne beseitigen möchte.
Also zum ersten: Es werden jeden Monat neue Keys für die Mitarbeiter generiert die auf die Server Zugriff haben. Klappt auch super ... nur irgendwie ist das ne sch**** arbeit jeden ersten ;o) Da gibt es doch bestimmt irgendwelche automatische Vorgänge, oder? So nach dem Motto ... da ist die Datei ... syncronisier die mal für alle Benutzer per SSH :o)
Und zum Zeiten: Manche Mitarbeiter wollen root werden können (mittels su). Leider kann man manchen das nicht verwehren, weil Sie nun mal das Geld bezahlen (nein leider auch nicht nach langen unzähligen Diskussionen ;o). Gibt es da eine sichere Methode die Ummeldung ohne Passwort, oder vielleicht mittels den SSH Puplic Keys (was wohl am geilsten wäre) zu ermöglichen?
Noch ne paar Worte zur eingesetzten Software ... PuTTY halt als SSH Client und Pagent für die Authorisation. Die Keys sind nicht im Netzwerk sondern nur auf Disketten gespeichert (und sollen da auch bleiben).
So .. hoffe hier hat wer nen guten Tip, Ansatz oder auch nur Rat für mich. Bedanke mich mal im Voraus für Eure Anteilnahme ...
Liebe Grüße
clynx
P.S.: Sollte noch wer eine Möglichkeit kennen, um sich mit der Diskette (auf der der Schlüssel gespeichert ist) lokal an der Konsole mit dem entsprechenden Benutzernamen anmelden zu können wäre das einfach super genial ;o) Ich befürchte nur das das wohl net geht ;o)