দীর্ঘ গল্প সংক্ষিপ্ত: বড় পুরানো কর্পোরেশন, প্রচুর ইউনিক্স / লিনাক্স সার্ভার।
আমি বেশ কয়েক বছর আগে যে স্ক্রিপ্টগুলি ফেলেছিলাম তার জন্য আমি উত্তরাধিকার সূত্রে পেয়েছি। এর মধ্যে একটি হ'ল একটি স্ক্রিপ্ট যা আমাদের সমস্ত সার্ভারগুলিতে মূল পাসওয়ার্ডটি বিশ্বব্যাপী আপডেট করতে প্রতি X এক্স পরিমাণ মাসে চালিত হবে।
স্ক্রিপ্টটি শেল স্ক্রিপ্ট এবং প্রত্যাশার একটি জগাখিচুড়ি, এবং এটি এসএসএইচ বিশ্বাসের উপর কাজ করে যা আমাদের সমস্ত সার্ভার এবং একটি কেন্দ্রীয় কমান্ড এবং নিয়ন্ত্রণ সার্ভারের মধ্যে সেট আপ করা হয়।
সমস্যাটি হ'ল, স্ক্রিপ্টটি বিশাল এক জগাখিচুড়ি। প্রত্যাশা আদেশগুলি "ইউএসআইএক্স / লিনাক্স বাক্সে বিদ্যমান" পাসডাব্লুডি "এর প্রতিটি সম্ভাব্য সংস্করণটির জন্য অ্যাকাউন্ট করার চেষ্টা করছে - এবং সেগুলি কিছুটা আলাদা হয়।
যেহেতু আমরা আমাদের প্রচুর অবকাঠামো প্রসারিত এবং আপগ্রেড করছি, স্ক্রিপ্টটি সত্যিই নিয়ন্ত্রণহীন হয়ে উঠছে।
আমার প্রশ্ন: এটি করার আরও ভাল উপায় আছে কি? ইতিমধ্যে প্রতিষ্ঠিত এসএসএইচ আস্থা আছে তা ধরে নিচ্ছি, একই সাথে 3000+ সার্ভারে রুট পাসওয়ার্ড পরিবর্তন করার সর্বোত্তম উপায় কী?
sudo
সম্পূর্ণরূপে মূল পাসওয়ার্ড ব্যবহার এবং মুছে ফেলা কোনও বিকল্প নয়, তাই না?