Saya sedang mengerjakan aplikasi web yang menangani beberapa data sensitif. Kami semakin ketat dalam hal keamanan, dan menyusun kebijakan untuk mengunci akses ke mesin, dan mencatat semuanya untuk tujuan audit teknis.
Pertanyaan yang terus kami kemukakan adalah: Siapa yang berakar?
Contoh server kami akan memiliki pengguna root. Pengguna root itu akan memiliki kata sandi. Siapa yang seharusnya memiliki akses ke ini? Apakah mungkin / diinginkan untuk memiliki mesin di mana tidak ada yang dapat memiliki akses root?
Saya menghargai pemikiran Anda tentang masalah ini.