GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Synchronisieren von Benutzerkonten auf mehreren Servern

Es gibt zwei beliebte Ansätze

  • Sie richten entweder eine zentrale Authentifizierung ein (ldap, nis).
  • Sie richten ein Konfigurationsmanagementsystem (Puppet, Chef, cfengine, Shell-Skript) ein, um automatisch Konten zu erstellen und die Umgebung auf allen Ihren verwalteten Systemen zu konfigurieren.

Zentrale Authentifizierungssysteme sind gut, wenn alle Systeme unter der Kontrolle derselben Organisation stehen. Es ist in der Regel notwendig, wenn Sie viele Benutzer haben und die Authentifizierung für viele Dinge hinter dem einfachen Anmelden verwenden müssen.

Die Methode der Konfigurationsverwaltung ist gut, wenn Sie im Allgemeinen nur eine kleine Anzahl von Remote-Administratorkonten und Dienstkonten einrichten müssen.


Für kleinere/einfachere Bereitstellungen könnte ein Projekt namens Internet Account Replication (IAR) hilfreich sein. Es hat eine einfache Server-Client-Architektur und synchronisiert die Zugangsdaten mit SSH.


Ich möchte auch zu Zoredaches Antwort hinzufügen, dass NIS nicht der richtige Weg für etwas ist, das von mehr als ein paar Leuten verwendet wird oder öffentlichen Zugriff beinhaltet. NIS hat einige Macken und es ist sehr einfach, erhebliche Sicherheitsrisiken in NIS einzuführen.

Ich habe Implementierungen gesehen, bei denen die Passwort-Hashes in den passwd-Benutzerzuordnungen enthalten sind.

Es ist auch ziemlich einfach, einen böswilligen Server in ein NIS-Netzwerk einzuschleusen, das sendet. Besonders gefährlich bei den Passwort-Hashes, die in der passwd-Map enthalten sind. Installieren Sie eine Ubuntu-Box, ''apt-get install nis'', und Sie sind dabei und können eine Liste der Benutzer im Netzwerk abrufen.


Linux
  1. Gemeinsame Nutzung von Variablen über mehrere Shell-Skripte hinweg?

  2. Mehrere Dropbox-Konten auf demselben Computer?

  3. Wie richte ich VSFTPD unter CentOS 7.x ein?

  4. SED-Ersetzung über mehrere Zeilen hinweg

  5. SSH:ein authorisierter_Schlüssel für mehrere Dienstkonten

Ändern Sie Benutzerkonten mit dem Usermod-Befehl

Anleitung zum erstmaligen Einrichten des CentOS 7-Servers

Gewusst wie:Ersteinrichtung des Ubuntu 15.04-Servers

Gewusst wie:Ersteinrichtung des Fedora 21-Servers

Gewusst wie:Ersteinrichtung des Debian 8.2-Servers

Ersteinrichtung des Servers mit Ubuntu 18.04