Jestem nowy w Ansible. Większość przewodników dotyczących udostępniania VPS, które widziałem do tej pory, robi to:
- wyłącz logowanie roota
- utwórz nowego użytkownika, który będzie mógł się logować tylko
ssh
(nie hasłem) - dodaj nowego użytkownika do
wheel
grupy z uprawnieniami sudo bez hasła
Rozumiem (1) i (2), ale nie (3).
Z pewnością bez hasła sudo
jest jak logowanie się jako root
? Rozumiem korzyści (wygodę), ale czy to nie jest bardzo niepewne?
Zdaję sobie sprawę z tego, że administratorzy zarządzają swoimi sieciami na różne sposoby, dlatego można powiedzieć, że jest to „subiektywne”, ale jest to BARDZO powszechna praktyka, jest nawet pokazywana w różnych oficjalnych dokumentach odpowiadających, a także w przewodnikach wydawanych przez firmy hostingowe. Jest to sprzeczne ze zdrowym rozsądkiem. Jaka jest za tym logika?