Рекомендуется удалить возможность пользователя root войти в систему через ssh. Однако мне нужно выполнить некоторые команды Ansible, и в настоящее время я подключаюсь через пользователя с именем "amdhske", а затем настроил этого пользователя так, чтобы ему не нужно было вводить пароль для выполнения sudo
противном случае Ansible необходимо, чтобы пароль пользователя оставался без изменений.
Так какой смысл отключать root-доступ в этом случае? Любой злоумышленник , который получает в к "amdhske" учетной записи пользователя через SSH может затем sudo
щеколды из сервера. Я предполагаю, что единственным преимуществом здесь является то, что при выборе длинного случайного имени пользователя маловероятно, что злоумышленник узнает об этом, тогда как "root" - это имя пользователя по умолчанию для "root". Есть ли другая причина?