Я новачок у Ansible. Більшість посібників з надання послуг VPS, які я бачив до цього часу:
- відключити root від входу
- створити нового користувача, який може входити лише в систему
ssh
(не пароль) - додати нового користувача до
wheel
групи з дозволом sudo без пароля
Я розумію (1) і (2), але не (3).
Безперечно без паролів sudo
- це як увійти як root
? Я розумію вигоду (зручність), але хіба це не дуже небезпечно?
Я розумію, що адміністратори керують своїми мережами різними способами, і тому це можна сказати "суб'єктивно", але це ДУЖЕ звичайна практика, це навіть показано в різних офіційних довідкових документах, а також в посібниках, опублікованих хостинг-компаніями. Це суперечить здоровому глузду. Яка логіка за цим?