Ich bin neu bei Ansible. Die meisten VPS-Bereitstellungshandbücher, die ich bisher gesehen habe, tun dies:
- Deaktivieren Sie die Anmeldung von root
- Erstellen Sie einen neuen Benutzer, der sich nur mit
ssh
(kein Passwort) anmelden kann. - Fügen Sie den neuen Benutzer
wheel
mit kennwortloser Sudo- Berechtigung zur Gruppe hinzu
Ich verstehe (1) und (2), aber nicht (3).
Sicherlich ist passwortlos sudo
wie das Anmelden als root
? Ich verstehe den Nutzen (Bequemlichkeit), aber ist das nicht sehr unsicher?
Mir ist klar, dass Administratoren ihre Netzwerke auf verschiedene Arten betreiben, und dies kann als "subjektiv" bezeichnet werden, aber dies ist eine SEHR gängige Praxis. Sie wird sogar in verschiedenen offiziellen Ansible-Dokumenten sowie in Leitfäden gezeigt, die von Hosting-Unternehmen veröffentlicht werden. Es widerspricht dem gesunden Menschenverstand. Was ist die Logik dahinter?