Вход:  Пароль:  
FreeSource: SergeyLebedev/EisSystem/AccessSshKeys ...
Free Source | Каталог | Изменения | НовыеКомментарии | Пользователи | Регистрация |
Это старая версия SergeyLebedev/EisSystem/AccessSshKeys за 2008-04-02 21:33:48..

Оглавление документа

Управление АРМ на базе ОС Linux, включённых в EIS

Задача

Очень часто необходимо выполнять ряд рутинных задач на множестве компьютеров под управлением OC Linux. При этом хотелось бы минимизировать затрачиваемые силы и не уменьшать безопасность сети. На текущий момент стандартом для удалённого выполнения команд и приложений является openssh. Но стандартная процедура выполнения задач администрирования выглядит следующим образом


Соответственно при выполнение однотипных задач на N машинах, возникает необходимость ввести 2N раз пароль. При достаточно больших N >= 10, желание выполнять такую задачу у администратора такой сети резко пропадает. Чтобы увеличить производительность и повысить эффективность выполнения таких задач, предлагается следующее решение.

Решение

Создать один dsa-ключ управления АРМ, «закрытый» паролем. Разместить публичную часть по локальным машинам сети. И использовать механизм агента аутентификации ssh, для выполнения задач на всех машинах одновременно или последовательно, без ввода пароля 2N раз.

1. Генерация ключа

Для генерации dsa-ключа управления АРМ


 
Файлов нет. [Показать файлы/форму]
Комментариев нет. [Показать комментарии/форму]