Ansible'da yeniyim. Şimdiye kadar gördüğüm çoğu VPS sağlama kılavuzu şunları yapıyor:
- root giriş yapmayı devre dışı bırak
- yalnızca giriş yapabilen
ssh
(şifre değil) yeni bir kullanıcı oluşturun - yeni kullanıcıyı
wheel
gruba şifresiz sudo izni ile ekleyin
(1) ve (2) 'yi anlıyorum, ama (3)' ü anlamıyorum.
Şüphesiz şifresiz sudo
olarak giriş yapmak gibidir root
? Avantajı (rahatlığı) anlıyorum, ama bu çok güvensiz değil mi?
Yöneticilerin ağlarını çeşitli şekillerde çalıştırdıklarını ve bunun "öznel" olduğu söylenebilir, ancak bu ÇOK yaygın bir uygulamadır, hatta çeşitli resmi ansible dokümanlarda ve barındırma şirketleri tarafından yayınlanan kılavuzlarda gösterilir. Sağduyuya aykırıdır. Arkasındaki mantık nedir?