AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 26804
In Process
Aaron Brown
Aaron Brown
Asked: 2009-06-17 11:28:07 +0800 CST2009-06-17 11:28:07 +0800 CST 2009-06-17 11:28:07 +0800 CST

多个系统管理员的密码管理系统?

  • 772

我对允许我的组织安全存储多个密码并允许多个管理员访问它们的最佳实践和潜在的开源项目感兴趣。我对允许每个管理员拥有自己的登录名/密钥而不是典型的受密码保护的 Excel 电子表格的东西感兴趣。;)

最好是可以通过 SSL 运行的基于 Web 的应用程序。

我需要它在 Mac/Linux 环境中运行 - 请不要使用 Windows 应用程序。

谢谢!

linux password
  • 11 11 个回答
  • 15942 Views

11 个回答

  • Voted
  1. toto
    2009-06-18T03:40:17+08:002009-06-18T03:40:17+08:00

    我们使用这个: http: //sourceforge.net/projects/phppassmanager/(稍微修改/调整)

    它安装在具有 Active Directory 身份验证的 HTTPS Web 服务器上,以限制我们团队的密码检索。团队的每个成员都知道一个主密码,用于加密存储在 phppassmanager 中的所有密码。他们在想要添加/修改/读取密码时使用它。密码以加密方式存储在 mysql 数据库中。

    他们可能有权访问所有密码,但每次密码解密都会被记录下来,并且日志会在主页上显示给整个团队。该系统是自我监控和自我管理的。

    • 3
  2. Paul
    2009-06-17T12:22:45+08:002009-06-17T12:22:45+08:00

    我使用KeePass,我对此非常满意。这是一个易于使用的开源密码管理器。

    • 2
  3. jldugger
    2009-06-17T11:50:09+08:002009-06-17T11:50:09+08:00

    你到底在用这个系统保护什么?您控制的系统,还是第三方运行的系统?

    对于内部身份验证,像 Kerberos、LDAP 甚至只是 sudo 和 PKI 这样的系统都可以处理这个问题。

    对于外部身份验证,例如软件支持网站,您在很大程度上受到他们实施的任何系统的阻碍。KeePass(2.0 有点适用于单声道)或 PasswordGorilla 等工具可以存储您的密码。我认为它们中的任何一个都不支持多个单独的解密密码的概念。我不确定这在数学上是如何工作的。

    • 0
  4. Sunny
    2009-06-17T12:10:42+08:002009-06-17T12:10:42+08:00

    对于我到目前为止所读到的内容,任何带有数据库后端的 wiki 系统(即使带有文件存储后端,但我更喜欢 db)都应该可以解决您的问题。对用户帐户设置适当的限制,并且只有您信任的人(管理员)才能读取/修改密码列表(在纯 html 文档中:))。

    将它放在启用 SSL 的服务器后面,并限制对数据库的访问。

    • 0
  5. Murali Suriar
    2009-06-17T12:11:56+08:002009-06-17T12:11:56+08:00

    PowerBroker是专为控制/审计对共享帐户的访问而设计的供应商产品;但是,每台主机的许可成本很高。

    • 0
  6. jtimberman
    2009-06-17T23:44:19+08:002009-06-17T23:44:19+08:00

    我在非常注重安全的公司工作,在我的 5 人团队中,我们使用了KeePass,因为加密功能强大,它是跨平台的,并且支持将多个数据库导入您自己的数据库。我们将它存储在一个系统上,该系统只能通过需要密钥身份验证的 SSH 登录通过内部网络访问(没有密码,谢谢!)。

    • 0
  7. vmdaemon
    2009-06-18T00:45:18+08:002009-06-18T00:45:18+08:00

    我们使用keypass是一款很酷的软件,你可以按类别组织密码。但是,我不确定您是否可以让不同级别的用户登录。

    • 0
  8. rpetre
    2009-06-18T01:28:42+08:002009-06-18T01:28:42+08:00

    我不确定这是否是您所需要的,但这对我们有用:我们在 SVN 中保存了一个 gpg 加密的文本文件,其中包含所有凭据,并使用我们共享的公共密钥进行加密。这种方法而不是 keepassx 或类似工具的主要优点是:1)可以将自由格式的信息放在那里,2)gpg --decrypt 可以发送到管道并在终端中使用。

    当然,这仅适用于大约 10 人的团队,但是通过一些授权可以扩大一点。此外,我们实际上有两个密钥和两个用于不同访问级别的加密文件,但这并没有太大变化。

    哦,我们倾向于尽可能避免处理密码(主要是使用个人 SSH 密钥)。

    • 0
  9. Joseph
    2009-06-19T09:12:34+08:002009-06-19T09:12:34+08:00

    我正在寻找完全相同的东西,我发现了 2 个可能适合您的需求。

    Web-KeePass - 这似乎可以满足需要,但我仍在尝试找出所有选项。

    corporatevault - 这是非常基本的并且处于早期阶段。界面还没有完成,但我发现它很容易弄清楚。

    • 0
  10. CDieck
    2016-01-15T08:35:17+08:002016-01-15T08:35:17+08:00

    我认为sysPass是一个不错的选择。它提供:

    1. 使用 AES-256 CBC 进行密码加密。
    2. 用户和组管理
    3. MySQL、OpenLDAP 和 Active Directory 身份验证。
    4. 多语言
    5. 还有更多
    • 0

相关问题

  • 多操作系统环境的首选电子邮件客户端

  • 你最喜欢的 Linux 发行版是什么?[关闭]

  • 更改 PHP 的默认配置设置?

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve