Soy nuevo en Ansible. La mayoría de las guías de aprovisionamiento de VPS que he visto hasta ahora hacen esto:
- deshabilitar el inicio de sesión de root
- crear un nuevo usuario que solo pueda iniciar sesión con
ssh
(no con contraseña) - agregue el nuevo usuario al
wheel
grupo, con permiso de sudo sin contraseña
Entiendo (1) y (2), pero no (3).
Seguramente sin contraseña sudo
es como iniciar sesión como root
? Entiendo el beneficio (conveniencia), pero ¿no es esto altamente inseguro?
Me doy cuenta de que los administradores ejecutan sus redes de varias maneras, por lo que podría decirse que esto es "subjetivo", pero esta es una práctica MUY común, incluso se muestra en varios documentos oficiales de Ansible, así como en guías publicadas por empresas de hosting. Va en contra del sentido común. ¿Cuál es la lógica detrás de esto?