[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Gestion changements de password root multi-serveurs



Le 23/06/15 à 22:13, andre_debian@numericable.fr a écrit :

AF> On Tuesday 23 June 2015 21:25:51 Erwan David wrote:
AF> > Le 23/06/2015 21:09, andre_debian@numericable.fr a écrit :
AF> > > On Tuesday 23 June 2015 18:34:12 Daniel Caillibaud wrote:
AF> > >> Le meilleur moyen de ne pas avoir de mot de passe à gérer, c'est de ne
AF> > >> pas en avoir du tout, clés ssh seulement !
AF> > >> Daniel
AF> 
AF> > > On est obligé d'avoir un mot de passe pour tout user et root :
AF> 
AF> Je me suis un peu trompé, on peut ne pas mettre de mot de passe,
AF> via le fichier "/etc/shadow", mais c'est prendre un risque...

Lequel ?

Je parlais bien de ne pas mettre de mot de passe (option --disabled-password de adduser), pas
de mettre un mot de passe vide.

Ça interdit la connexion par mot de passe, je vois pas en quoi ça pourrait représenter un
risque.

-- 
Daniel

Le mois de l'année où le politicien dit
le moins de conneries c'est le mois de février...
car il n'y a que 28 jours.
Coluche


Reply to: