Sono nuovo di Ansible. La maggior parte delle guide di provisioning VPS che ho visto finora fanno questo:
- disabilita il root dal login
- creare un nuovo utente che può accedere solo con
ssh
(non con password) - aggiungere il nuovo utente al
wheel
gruppo, con autorizzazione sudo senza password
Capisco (1) e (2), ma non (3).
Sicuramente senza password sudo
è come accedere come root
? Capisco il vantaggio (convenienza), ma non è altamente insicuro?
Mi rendo conto che gli amministratori gestiscono le loro reti in vari modi, e quindi si potrebbe dire che è "soggettivo", ma questa è una pratica MOLTO comune, è persino mostrata in vari documenti ufficiali rispondenti e nelle guide pubblicate dalle società di hosting. Va contro il buon senso. Qual è la logica alla base?