Uzun lafın kısası: Büyük eski şirket, birçok UNIX / Linux sunucusu.
Birkaç yıl önce bırakılan bir sürü senaryo için sorumluluğu devraldım. Bunlardan biri, tüm sunucularımızda kök parolayı global olarak güncellemek için her X $ ayda bir çalıştırılacak bir komut dosyasıydı.
Komut dosyası, Kabuk Betiği ve Beklentinin bir karmaşasıdır ve tüm sunucularımız ile merkezi bir komut ve kontrol sunucusu arasında ayarlanan SSH güveninde çalışır.
Sorun şu ki, senaryo dev bir karmaşa. Expect komutları, orada herhangi bir UNIX / Linux kutusunda bulunan her olası "passwd" sürümünü hesaba katmaya çalışıyor ve bunlar biraz farklı.
Altyapımızın çoğunu genişletip geliştirirken, komut dosyası gerçekten yönetilemez hale geliyor.
Sorum şu: Bunu yapmanın daha iyi bir yolu var mı? Önceden kurulmuş bir SSH güveni olduğu varsayılarak, aynı anda 3000'den fazla sunucuda kök parolayı değiştirmenin en iyi yolu nedir?
sudo
Kök şifreleri tamamen kullanmak ve kaldırmak bir seçenek değil, değil mi?