Переместите данные от одного сервера до другого использования rsync

Полагая, что пароль является последней линией обороны, я сказал бы, что это не столь важно, как это однажды было.

Однако последней вещью, в которой Вы нуждаетесь, является некоторый Yahoo в Вашем бывшем вне себя офисе, который намного более распространен.

Наша политика паролей состоит в том, чтобы использовать твердый к предположению общий префикс, затем использовать общий пароль для каждого класса сервера. Это сокращает количество паролей, которые я должен помнить при защите других серверов от "ошибок". В отличие от Vinko однако, мы не используем системы, которая интегрирует что-либо связанное с машиной. Я рекомендовал бы против этого, с тех пор после того как у любого в организации есть доступ к одному паролю (потому что им нужен он), они могут выяснить другие пароли довольно легко.

Я регистрирую все корневые логины и позволяю ошибке отфильтровать (logcheck в моем случае), передают их до моей электронной почты, так, чтобы я знал, когда кто-то пытается взломать пароль root. Ограничения на то, откуда это может быть сделано, удостоверьтесь, что моя электронная почта не заполнена к переполнению этими журналами.

0
задан 6 June 2010 в 16:28
1 ответ

почему не rsync и показанный впоследствии? альтернативно можно временно позволить корневые логины одной из машин и выполнить rsync.. если выполнено как корень - это сохранит владение.

3
ответ дан 4 December 2019 в 13:07
  • 1
    как примечание стороны, можно сделать PermitRootLogin without-password для осуществления ключевого входа в систему, и затем AllowUsers root@ip.add.re.ss для ограничения хостов/which/, от которых Вы позволите корню входить в систему. –  cpbills 6 June 2010 в 17:05

Теги

Похожие вопросы