Probabilmente una domanda semplice, ma non riesco a trovare alcuna best practice attuale. Gestisco una manciata di server e mi sto davvero stancando di rintracciare le mie password in pwsafe. Ho preso in considerazione l'implementazione utilizzando le chiavi SSH per l'autenticazione, piuttosto che le password, ma temo il modo migliore per implementare i diritti sudo per gli utenti in quel caso.
So che molte persone modificano / etc / sudoers per avere e impostare i propri utenti necessari su NOPASSWD. Ma non vedo alcuna menzione di persone che danno le password ai loro utenti, quindi ho difficoltà a farlo. Che cosa succede se la mia casella è di proprietà di un utente non privilegiato, tutto ciò che sarebbe necessario è un "utente su" veloce nel mio utente di NOPASSWD e in teoria sarei in grado di farlo. O peggio ancora, l'accesso fisico e qualcuno che conosce il mio nome utente.
È consigliabile andare avanti e impostare una password su questi account, o ci sono altri meccanismi usati come impedire gli accessi locali o le persone semplicemente impostano una password e la buttano via / non la usano mai?