Ton besoin semble correspondre à celui couvert par les onetime password, où comme son nom l'indique tu génères plein de mot de passe mais ne peut les utiliser qu'une fois. C'est géré via pam, donc transparent, et rien ne t'empeches d'utiliser sudo en plus.
Sinon avec des clefs ssh ça devrait pouvoir marcher aussi, mais ce sera du bricolage.
# Onetime password
Posté par geb . En réponse au journal Accès sécurisé passwd root. Évalué à 1.
Sinon avec des clefs ssh ça devrait pouvoir marcher aussi, mais ce sera du bricolage.
voir http://savannah.nongnu.org/projects/otpasswd/ qui de mémoire ne marche pas trop mal