目录shell
一 环境ssh
系统环境加密
软件版本spa
二 批量修改用户密码.net
1. hosts 文件配置code
2. 修改密码的ymlblog
正文ssl
一 环境rem
系统环境get
软件版本
二批量修改用户密码
host 文件配置
1.1 ansible.cfg 文件
由于修改密码须要root 权限 ,因此下面的用户必须已经配置了sudo 权限
[defaults] hostfile = hosts remote_user = username (被修改密码的用户) host_key_checking = False
1.2 hosts 文件
说明ansible_sudo_pass 必须写,不然会报错。
此种配置的缺点:容易泄露密码
[sudozone] stable1 ansible_ssh_host=192.168.2.2 ansible_sudo_pass='userpasswd'
1.3 changpassword.yml --修改密码的playbook
- name: changepasswd hosts: onlystablesudo sudo: yes vars: change_user: username 被修改密码的用户 passwd: $1$zYZGbfAM$7aUvB/8EGbQhKaZuBMhV90 (此处必须使用加密的密码) tasks: - name: changepasswod user: name={{ change_user }} password={{ passwd }} update_password=always
1.3.1 生成加密的密码
openssl passwd -1 "12321421421"
2. 实施
ansible-playbook changpassword.yml
规避密码泄露问题:
在生成sudo 用户时
若你想让一个用户sudo时不须要进行密码输入则以用户名开头,若想让一个组有此特权则以%组名开头
参考:http://weiliang.156.blog.163.com/blog/static/444744252013101472244662/
http://my.oschina.net/u/1775013/blog/637185