Как управлять паролями в Linux без среды рабочего стола?

Как вы управляете, разблокируете и получаете доступ к конфиденциальным данным в Linux, если у вас нет среды рабочего стола?

Гном и компания. все они предоставляют связку ключей, которая разблокируется при входе в систему и которую вы можете прочитать только после входа в систему. Таким образом, настоящие секреты никогда не сохраняются на диске в виде открытого текста.

Однако как это сделать на машине, которая не имеет DE, а например получает логины только через SSH? Существует ли такой брелок и можно ли его разблокировать по SSH?

1 ответ

Существует несколько подходов к управлению секретами.

Стандартный менеджер паролей Unix или pass — популярное решение.

Вход по SSH осуществляется с использованием паролей пользователей, открытые ключи хранятся в~/.sshили какую-нибудь конфигурацию PAM.
Для pubkeys и каталога .ssh должны быть установлены ограничения доступа, чтобы никто, кроме владельца, не мог получить к ним доступ.

Другие вопросы по тегам