Copiando IDs SSH entre servidores

7

É uma boa prática copiar IDs SSH como ssh-copy-id entre servidores remotos em produção, para que eles possam executar várias tarefas SSH entre si mais facilmente?

Em particular, estou configurando túneis SSH e não gosto de procurar as senhas muito misteriosas que esses servidores definiram. Se eu ssh-copy-id entre os servidores que estão participando, isso é um risco de segurança?

    
por Matt Joiner 22.06.2015 / 15:55

1 resposta

10

Is it good practice to copy SSH IDs a la ssh-copy-id between remote servers in production, so that they can perform various SSH tasks with one another easier?

Sim, absolutamente. Mantenha chaves separadas para cada sistema, atribuídas a contas com os privilégios mínimos necessários em cada servidor. Se possível, use o comando = directive no arquivo authorized_keys para restringir cada chave a um comando específico, em vez de ter acesso a um shell completo.

Outra boa prática que você deve fazer o mais rápido possível é desabilitar a autenticação por senha.

    
por 22.06.2015 / 16:03