Passwortmanager gesucht

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Passwortmanager gesucht

Beitrag von bluestar » 29.02.2020 17:13:05

Hallo Zusammen,
ich suche eine Art netzwerkverteilten Passwortmanager , der es ermöglicht Server und deren „Passwortstatus“ zu überwachen und der bei Bedarf die notwendigen Passwörter automatisch dem Server bereitstellt um dort z.B. Dateisysteme zu entschlüsseln und zu mounten.

Der Passwortmanager sollte jedoch nur verschlüsselte Passwörter enthalten, die mit einem auf dem Server vorhandenen Passwort zu entschlüsseln.

Konkretes Szenario:
- Wir haben rund 3 Duzend Server in RZs und wollen dort Teile des Datenbestandes verschlüsseln
- Also wollten wir in der Company und an zwei/drei weiteren Orten einen RasPi installieren, die die Server pollen und bei Bedarf die notwendigen Passwörter ausliefern können.

schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Passwortmanager gesucht

Beitrag von schwedenmann » 29.02.2020 18:04:38

Hallo


ich weiß jetzt nicht, ob su sowas suchst.

https://www.recompile.se/mandos

mfg
schwedenmann

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Passwortmanager gesucht

Beitrag von ThorstenS » 02.03.2020 10:54:54

Ich würde das mit z.B. nagios/nrpe oder monit umsetzen. Überprüfe den Zugriff auf eine bestimmte Datei oder Netzwerkdienst , wenn der nicht gegeben ist, aber der Host verfügbar, dann triggere dein Script zum Entschlüsseln.
Oder du benutzt mqtt¹ (mit tls), um eine Meldung nach dem Hochfahren zu publishen und läßt dann durch z.B. mqttwarn² das Entsperren über einen anderen Kanal triggern.

/thorsten

[1] lesenswert ist hier: https://jpmens.net/2015/02/13/mqtt-article-series/
[2] mqttwarn kann Aktionen auslösen bei konfigurierbaren topics: https://github.com/jpmens/mqttwarn

Benutzeravatar
bluestar
Beiträge: 2346
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Passwortmanager gesucht

Beitrag von bluestar » 03.03.2020 13:04:01

ThorstenS hat geschrieben: ↑ zum Beitrag ↑
02.03.2020 10:54:54
Ich würde das mit z.B. nagios/nrpe oder monit umsetzen. Überprüfe den Zugriff auf eine bestimmte Datei oder Netzwerkdienst , wenn der nicht gegeben ist, aber der Host verfügbar, dann triggere dein Script zum Entschlüsseln.
Genau sowas habe ich mir jetzt auch mit Bash-Scripten und gpg gebaut... Braucht zwar noch etwas Feintuning, aber es läuft schon ganz zufriedenstellend.

Antworten