Eu sou novo no Ansible. A maioria dos guias de provisionamento de VPS que vi até agora fazem isso:
- desativar o root do login
- crie um novo usuário que possa fazer login apenas com
ssh
(sem senha) - adicione o novo usuário ao
wheel
grupo, com permissão sudo sem senha
Eu entendo (1) e (2), mas não (3).
Certamente sem senha sudo
é como fazer login como root
? Entendo o benefício (conveniência), mas isso não é altamente inseguro?
Sei que os administradores administram suas redes de várias maneiras e, portanto, isso pode ser considerado "subjetivo", mas essa é uma prática MUITO comum, até mostrada em vários documentos oficiais e em guias publicados por empresas de hospedagem. Isso vai contra o senso comum. Qual é a lógica por trás disso?