Tôi mới biết về Ansible. Hầu hết các hướng dẫn cung cấp VPS mà tôi đã thấy cho đến nay đều làm điều này:
- vô hiệu hóa root từ đăng nhập
- tạo người dùng mới chỉ có thể đăng nhập bằng
ssh
(không phải mật khẩu) - thêm người dùng mới vào
wheel
nhóm, với quyền sudo không mật khẩu
Tôi hiểu (1) và (2), nhưng không (3).
Chắc chắn sudo
là không có mật khẩu giống như đăng nhập như root
? Tôi hiểu lợi ích (tiện lợi), nhưng điều này không an toàn?
Tôi nhận ra rằng các quản trị viên điều hành mạng của họ theo nhiều cách khác nhau và vì vậy điều này có thể được coi là "chủ quan", nhưng đây là một thông lệ RẤT phổ biến, nó thậm chí còn được thể hiện trong các tài liệu chính thức khác nhau cũng như các hướng dẫn được xuất bản bởi các công ty lưu trữ. Nó đi ngược lại với lẽ thường. Logic đằng sau nó là gì?