Я новичок в Ansible. Большинство руководств по подготовке VPS, которые я видел до сих пор, делают это:
- отключить root от входа в систему
- создать нового пользователя, который может войти только с
ssh
(не пароль) - добавить нового пользователя в
wheel
группу с разрешением sudo без пароля
Я понимаю (1) и (2), но не (3).
Конечно, без пароля sudo
это как войти в систему как root
? Я понимаю выгоду (удобство), но разве это небезопасно?
Я понимаю, что администраторы управляют своими сетями различными способами, и поэтому это можно назвать «субъективным», но это ОЧЕНЬ распространенная практика, она даже показана в различных официальных документах, а также в руководствах, опубликованных хостинговыми компаниями. Это противоречит здравому смыслу. Какая логика стоит за этим?