Pentru majoritatea companiilor, o mare problemă de securitate este că aveți nevoie de o pistă de audit și de responsabilitate personală.
Conturi implicite (de administrator), cum ar fi rădăcină
conturile sunt, prin definiție, nu personale. Lăsarea lor deschisă duce la (echivalentul) practicii proaste de securitate a parolelor partajate și lipsa răspunderii personale/individuale.
În mod normal, atunci când un coleg părăsește compania, vrei să-i dezactivezi contul și știi că îi blochează accesul.
Nu doriți ca părăsirea lor să necesite resetarea parolelor (și fișierelor ~/.ssh/authorized_keys) ale fiecărei conturi rădăcină și altor conturi partajate la care cei care au părăsit (s-ar putea) să fi avut acces. Aceasta este o sarcină administrativă PITA care deseori nu se întâmplă, așa că trebuie să preveniți ca aceasta să devină o problemă în primul rând.
Deci, chiar și într-un departament IT de o singură persoană, vă rugăm să configurați un cont personal pentru dvs. ca administrator, acordați-vă sudo
privilegii sau alte roluri de administrator și nu vă conectați direct ca root sau orice cont implicit de super utilizator/administrator este disponibil.
Așadar, atunci când compania dvs. crește și deveniți un departament IT de două persoane sau ori de câte ori plecați, nu veți lăsa o mizerie incertă de privilegii excesive care trebuie curățate.
Într-un loc de muncă nou, nu vrei să-ți petreci primele zile lucrătoare curățind „accesul la ușa din spate” lăsat de un predecesor și nici nu trebuie, ca părăsitor, să riscați accesul tău care nu a fost... t anulat provocând breșe de securitate.