ssh
e as senhas de login são armazenadas em locais separados em praticamente qualquer sistema semelhante ao Unix. Não há razão para que (com exceção de 30 anos de história anteriores ssh
) os dois não pudessem ter usado o mesmo armazenamento. Mas o que temos agora é separado, com tentativas dispersas de armazenar a coleção de credenciais em gerentes-chave.
Normalmente, as informações de ssh
de um usuário estão em $HOME/.ssh
, enquanto as informações de login estão em /etc/passwd
, /etc/shadow
/ , /etc/group
e /etc/gshadow
.
Um gerenciador de chaves poderia combiná-las, fornecendo senhas (ou informações análogas) conforme necessário. Mas essa é a exceção e não a regra.
Para não recomendar de uma forma ou de outra, eu trabalhei com SnareWorks um tempo atrás. Se você pesquisar no Google, ele apareceu em cena por volta de 2000. Ele coletou as credenciais para vários aplicativos (ou sistemas remotos) e associou a coleção a um usuário.