저는 Ansible을 처음 사용합니다. 지금까지 본 대부분의 VPS 프로비저닝 가이드는 다음과 같습니다.
- 로그인에서 루트 비활성화
ssh
(비밀번호가 아닌) 로그인 만 할 수있는 새로운 사용자 생성- 암호가없는 sudo 권한으로 새 사용자를
wheel
그룹에 추가
나는 (1)과 (2)를 이해하지만 (3)은 이해하지 못한다.
분명히 암호 sudo
가없는 것은 root
? 로 로그인하는 것과 같습니다 . 나는 이점 (편의성)을 이해하지만 이것이 매우 안전하지 않습니까?
나는 관리자가 다양한 방식으로 네트워크를 운영한다는 것을 알고 있으며 이것은 "주관적"이라고 할 수 있지만, 이것은 매우 일반적인 관행이며, 다양한 공식 문서와 호스팅 회사가 게시 한 가이드에도 나와 있습니다. 상식에 어긋납니다. 그 뒤에 논리는 무엇입니까?