Можно сделать финт ушами, если есть сервер ActiveDirectory или IPA. Ввести линух серверы в домен, и пользоваться аутентификацией по керберосу. При включении GSA API в ssh\sshd всё работает без паролей (Один раз войти). И да, root в обломе, можно только доменными пользователями.
Можно сделать финт ушами, если есть сервер ActiveDirectory или IPA. Ввести линух серверы в домен, и пользоваться аутентификацией по керберосу. При включении GSA API в ssh\sshd всё работает без паролей (Один раз войти). И да, root в обломе, можно только доменными пользователями.
рут не в обломе, там седом можно хуйнуть PermitRootAuth yes