Skip to content

Latest commit

 

History

History
15 lines (12 loc) · 636 Bytes

File metadata and controls

15 lines (12 loc) · 636 Bytes

#1. password_cache ##Q 运维操作在很多情况下需要访问不同的服务器,运维人员可能会频繁的输入自己的账号和密码。 是否可以通过一个简单方式只需要输入一遍密码,然后余下的操作都可以不再重复的输入密码。 密码应该存储在什么地方会比较隐蔽,让有这台机器sudo权限的其他人看不到。(可以不写代码,回答便可) ##A

使用SSH密钥对

ssh-keygen -t rsa -b 4096
生成id_rsa私钥和id_rsa.pub公钥
这样就只在scp ~/.ssh/id_rsa.pub user@host:~/.ssh/过程输入密码

限制sudo权限

修改/etc/sudoers