Обновление имен пользователей и паролей для 450 баз данных WordPress - учетных записей 450 ftp и 450 пользователей MySQL
Как бы вы обновили их последовательным и надежным способом? Я достаточно новичок в системном администрировании, самоучка и все еще учусь, но - мне нужно решить эту проблему без особого времени и по собственной инициативе, когда я работаю в компании, где я единственный системный администратор.
Я заметил, что наша политика паролей не совсем надежна в том смысле, что если у вас есть 1 пароль WordPress, учетная запись ftp для этого пользователя и учетная запись mysql для этого сайта, то вы можете быстро получить доступ к 90% нашего портфеля.
Я хотел бы изменить это. У меня есть 3 виртуальных сервера с примерно 170/170/110 установками WordPress между тремя. У каждого есть свой собственный пользователь FTP и база данных MySQL. Чтобы ты делал?
1 ответ
Я бы централизовал эту информацию в каталоге.
Упоминаемые вами три службы поддерживают аутентификацию с использованием LDAP:
- Есть несколько плагинов для интеграции WordPress с LDAP.
- Корпоративная версия MySQL может выполнять аутентификацию PAM, косвенно обеспечивая интеграцию LDAP.
- Вы не упоминаете, какой FTP-сервер вы используете, но весьма вероятно, что есть способ использовать LDAP/AD для аутентификации ваших пользователей. См. Например, ProFTPd.
Что касается политик паролей (качество, срок действия, ...), их можно применять непосредственно в каталоге. это относится к OpenLDAP, Apache DS и 389.