Как управлять паролями в Linux без среды рабочего стола?
Как вы управляете, разблокируете и получаете доступ к конфиденциальным данным в Linux, если у вас нет среды рабочего стола?
Гном и компания. все они предоставляют связку ключей, которая разблокируется при входе в систему и которую вы можете прочитать только после входа в систему. Таким образом, настоящие секреты никогда не сохраняются на диске в виде открытого текста.
Однако как это сделать на машине, которая не имеет DE, а например получает логины только через SSH? Существует ли такой брелок и можно ли его разблокировать по SSH?
1 ответ
Существует несколько подходов к управлению секретами.
Стандартный менеджер паролей Unix или pass — популярное решение.
Вход по SSH осуществляется с использованием паролей пользователей, открытые ключи хранятся в~/.ssh
или какую-нибудь конфигурацию PAM.
Для pubkeys и каталога .ssh должны быть установлены ограничения доступа, чтобы никто, кроме владельца, не мог получить к ним доступ.