2
Должен ли я удалять пароли пользователей после настройки аутентификации с открытым ключом для SSH?
Лучше использовать открытые ключи для SSH. Так что мой sshd_configимеет PasswordAuthentication no. Некоторые пользователи никогда не входят в систему, например, пользователь sftp с оболочкой /usr/sbin/nologin. Или системный аккаунт. Таким образом, я могу создать такого пользователя без пароля с adduser gary --shell /usr/sbin/nologin --disabled-password. Это хорошая / плохая идея? Есть ли …