想象一下,我们在一个大约 5 人的团队中工作。我们每个月都会安装新服务器,并且需要找到一种更好的方法来存储和共享服务器凭据(离线位置/网络地址、root 登录、db 登录……),整个团队都可以访问它们,阅读/写。该位置不必通过互联网访问,但如果有人可以提供安全的方式来访问,则可以。
眼下:
- 当前设置服务器的人拥有凭据:记住它们(通常连接到非常不安全的标准密码)或将它们写在电子邮件中,通过 Skype 交换它们,将它们放入本地 Word 文档中,将它们写在一张纸上
- ssh-keys 已经在使用中,但只是碰巧服务不可用,我们需要 root 登录,但很难找到,不应该再发生这种情况
在团队中存储和共享凭据的安全和最佳实践是什么?
只有纸?Samba 与文件共享?仅作为电子邮件?某种数据库?第三方软件?