Відповідно до найкращих практик безпеки, не слід допускати вхід у систему через SSH паролем або ключами. Натомість слід використовувати судо.
Однак якщо ви хочете використовувати SSH (SFTP) для віддаленого редагування файлів конфігурації сервера, як, наприклад, тих, що живуть у / etc (Apache, Cron, ви його називаєте), як це робити?
Чи може віддалене редагування файлів із кореневим доступ через SFTP бути сумісним із найкращими методами безпеки
Як слід встановлювати права доступу до файлів, групи користувачів та такі, щоб дотримуватися кращих практик безпеки
В даний час я використовую захищену паролем фразу аутентифікацію відкритого ключа для входу в систему як корінь, але я не впевнений, чи є щось більш безпечне, що я міг би зробити, так що корінні SSH-входи могли бути повністю відключені.
Сервер - Ubuntu 12.04.