Рубрики
Uncategorized

Почему вам нужен менеджер по доступу SSH — часть 2

Перед погружением в эту статью я рекомендую вам занять 5 минут, чтобы прочитать часть 1 наших 2 … Теги с безопасностью, Linux, DevOps, WebDev.

Перед погружением в эту статью я рекомендую вам занять 5 минут, чтобы прочитать часть 1 нашей 2 части: « Почему вам нужен менеджер SSH Access «Блог серии.

Часть 1 нашей статьи была дополнительная информация о аспектах безопасности, поэтому использовать одну, но в этой статье я хочу больше рассказать о «управлении» SSH-ключей в качестве причины использования одного.

Autorized_keys.

Чтобы определить, какие ключей SSH имеют доступ к вашему серверу, каждый пользователь сервера имеет свой каталог и внутри, папка вызывается .ssh. . Эта папка должна иметь файл под названием autorized_keys И цель этого файла — удерживать открытый ключ для каждого ключа SSH, который должен иметь доступ.

Это очень простая система, которая отлично работает, так как это простой случай добавления нового открытого ключа на новую строку в файле и сохранение его, или удаление строки для удаления доступа).

Недостатки

Это, однако, приходит с некоторыми недостатками! (Не все?) В первую очередь, это требует от вас доступа к этому серверу, чтобы добавить новую клавишу SSH.

Обычно это не приведет к слишком большому количеству проблем, но могут быть времена, когда вам нужен доступ к серверу, но только что получил новый компьютер. Или, может быть, вы переформатированы и не вернули свои ключи SSH!

Другая проблема с этим заключается в том, что эти авторизованные ключи не передаются между серверами. Поэтому, если вы являетесь руководителем руководителя/команды и у кого-то новое присоединяйтесь к вашей команде, получите удовольствие от входа в каждый сервер и добавление открытого ключа людей к авторизованному файлу клавиш.

Один из последних основных недостатков, как последнее, но в обратном порядке! У вас есть упущение члена команды, и теперь вам нужно помнить каждый сервер, к которому у них есть доступ, и вы должны войти в каждый из них и искать в файле авторизованных клавиш, чтобы удалить их доступ.

Пандемия

Недавняя пандемия и работа из домашнего движения показали рост людей, работающих из дома, а не в офисе. Это означает, что более высокое количество людей, скорее всего, на новые машины, которые, в свою очередь, означает, что к серверам можно добавить больше ключей SSH.

Тогда, если этот человек уйдет, вы также должны найти и удалять, а не только один, а два клавиша SSH на каждом сервере.

Теперь, когда люди начинают возвращаться в офис, необходимо добавить ключевые ключи SSH из ваших рабочих машин на любые новые серверы, созданные во время пандемии, создавая более ненужные для руководителей команды.

Растворы

Это где SSH Access Manager, как Serverauth шаги в.

Serverauth дает вам центральное место для управления всем вашим доступом SSH. Просто создайте свои серверы, добавьте своих пользователей и предоставляйте доступ всем на нашей платформе.

Ваши пользователи с учетной записью Serverauth смогут войти в систему и добавлять все свои ключи SSH. После добавления Serverauth Serverauth автоматически синхронизируется все SSH-ключей пользователей на каждый сервер, к которому вы получили доступ.

Ознакомьтесь с главного компьютера и нуждающийся в сервере доступа? Или вы переформатировали свою машину и забыли резервную копию вашего старого ключа SSH? Просто возьмите клавишу SSH новых машин, войдите в Serverauth и добавьте ключ к своей учетной записи и дождитесь синхронизации!

Попробуй это сейчас!

Хотя не главное в большинстве команд Tech Stacks, менеджер Access SSH — это то, что команда должны начать учитывать. Мы построили Serverauth в ответ на наш личный опыт и знать, что это поможет другим!

Оригинал: «https://dev.to/serverauth/why-you-need-an-ssh-access-manager-part-2-512o»