Sono nuovo di Ansible. La maggior parte delle guide di provisioning VPS che ho visto finora fanno questo:
- disabilita il root dal login
- creare un nuovo utente che può accedere solo con
ssh(non con password) - aggiungere il nuovo utente al
wheelgruppo, con autorizzazione sudo senza password
Capisco (1) e (2), ma non (3).
Sicuramente senza password sudoè come accedere come root? Capisco il vantaggio (convenienza), ma non è altamente insicuro?
Mi rendo conto che gli amministratori gestiscono le loro reti in vari modi, e quindi si potrebbe dire che è "soggettivo", ma questa è una pratica MOLTO comune, è persino mostrata in vari documenti ufficiali rispondenti e nelle guide pubblicate dalle società di hosting. Va contro il buon senso. Qual è la logica alla base?