Hello tout le monde,
Je suis actuellement en charge de plus de 1500 serveurs (physiques et virtuels confondus) et je suis confronté à une problématique simple.
J’ai besoin de prévoir le cas où le mot de passe root d’un serveur soit modifié ou perdu, rendant impossible toute connexion au serveur.
Jusqu’ici, ma clé publique était déposée dans le fichier authorized_keys du compte root de chaque serveur pour répondre à cette problématique mais une demande de suppression de cette clé a été faite par mes supérieurs (à cause du risque de compromission essentiellement).
Je me tourne donc vers vous pour savoir si vous auriez une autre solution.
PS : il y a toujours la solution de rebooter la machine, et de faire les actions connues du style changer la ligne d’exécution au boot en rajoutant un init=/bin/sh, en passant sur LiveCD etc mais ces solutions ne sont pas envisageables car les serveurs ne doivent pas être éteints.
Merci d’avance