Saya baru mengenal Ansible. Sebagian besar panduan penyediaan VPS yang saya lihat sejauh ini melakukan ini:
- nonaktifkan root dari login
- buat pengguna baru yang hanya bisa masuk dengan
ssh
(bukan kata sandi) - tambahkan pengguna baru ke
wheel
grup, dengan izin sudo tanpa kata sandi
Saya mengerti (1) dan (2), tetapi tidak (3).
Tentunya tanpa kata sandi sudo
sama seperti masuk sebagai root
? Saya mengerti manfaatnya (kenyamanan), tetapi bukankah ini sangat tidak aman?
Saya menyadari bahwa admin menjalankan jaringan mereka dengan berbagai cara, dan ini bisa dikatakan "subyektif", tetapi ini adalah praktik yang SANGAT umum, bahkan ditampilkan dalam berbagai dokumen resmi resmi serta panduan yang diterbitkan oleh perusahaan hosting. Itu bertentangan dengan akal sehat. Apa logika di baliknya?