Je suis nouveau à Ansible. La plupart des guides d'approvisionnement VPS que j'ai vus jusqu'à présent font ceci:
- désactiver la connexion de root
- créer un nouvel utilisateur qui ne peut se connecter qu'avec
ssh
(pas un mot de passe) - ajouter le nouvel utilisateur au
wheel
groupe, avec l' autorisation sudo sans mot de passe
Je comprends (1) et (2), mais pas (3).
Sûrement sans mot de passe, sudo
c'est comme se connecter en tant que root
? Je comprends l'avantage (commodité), mais n'est-ce pas très précaire?
Je me rends compte que les administrateurs gèrent leurs réseaux de différentes manières, et cela pourrait donc être considéré comme "subjectif", mais c'est une pratique TRÈS courante, elle est même montrée dans divers documents officiels ansibles ainsi que dans des guides publiés par les sociétés d'hébergement. Cela va à l'encontre du bon sens. Quelle est la logique derrière cela?