Sesuai praktik keamanan terbaik, seseorang tidak boleh mengizinkan login root melalui SSH dengan kata sandi atau kunci. Sebaliknya, sudo harus digunakan.
Namun, jika seseorang ingin menggunakan SSH (SFTP) untuk pengeditan jarak jauh file konfigurasi server, seperti yang tinggal di / etc (Apache, Cron, sebut saja), bagaimana ini harus dilakukan?
Dapat mengedit root-accesible file jarak jauh melalui SFTP agar kompatibel dengan praktik terbaik keamanan
Bagaimana seseorang harus mengatur izin file, grup pengguna dan sedemikian rupa sehingga praktik terbaik keamanan diikuti
Saat ini saya menggunakan otentikasi kunci publik yang dilindungi frasa sandi untuk login sebagai root, tetapi saya tidak yakin apakah ada sesuatu yang lebih aman yang bisa saya lakukan, sehingga root yang menghadap SSH login bisa dinonaktifkan sama sekali.
Servernya adalah Ubuntu 12.04.