Tôi đang làm việc trên một ứng dụng web xử lý một số dữ liệu nhạy cảm. Chúng tôi đang bảo mật khá chặt chẽ và đưa ra các chính sách để khóa quyền truy cập vào máy và ghi nhật ký mọi thứ cho mục đích kiểm toán kỹ thuật.
Câu hỏi chúng tôi tiếp tục quay trở lại là: Ai được root?
Trường hợp máy chủ của chúng tôi sẽ có một người dùng root. Người dùng root đó sẽ có mật khẩu. Ai nên có quyền truy cập này? Có thể / mong muốn có một máy mà không ai có thể truy cập root?
Tôi đánh giá cao bất kỳ suy nghĩ bạn có về chủ đề này.