Interdire l'accès SSH à root et plutôt gênant pour les scripts de maintenance qui doivent être exécutés à distance. C'est suffisamment sécurisé si l'accès root ne peut se faire qu'avec une paire de clés
Je n'ai plus installé de serveurs dont l'acces root était ouvert pour root depuis des années (se compte sur plus de deux mains).
Tous les scripts qui ont besoin d'un accès privilégié tournent avec un user non root, qui a la possibilité de faire du sudo sur certaines commandes. J'ai une seule exception: le compte utilisé par ansible pour le déploiement des infras et l'exécution des taches d'admin, qui lui ne se connecte pas en root, mais doit comme tu dis avoir les droits root pour faire ce qu'il a à faire. Pour le reste (actions automatisées liées à un framework ou un applicatif), je pense que les droits sudoers sur root sont accordés par confort et qu'on pourrait s'en passer dans beaucoup de cas.
[^] # Re: Paramètres par défaut des distributions
Posté par totof2000 . En réponse au journal ssh : et si nous sensibilisions par un label, ou autre impératif?. Évalué à 4. Dernière modification le 31 décembre 2022 à 12:53.
Je n'ai plus installé de serveurs dont l'acces root était ouvert pour root depuis des années (se compte sur plus de deux mains).
Tous les scripts qui ont besoin d'un accès privilégié tournent avec un user non root, qui a la possibilité de faire du sudo sur certaines commandes. J'ai une seule exception: le compte utilisé par ansible pour le déploiement des infras et l'exécution des taches d'admin, qui lui ne se connecte pas en root, mais doit comme tu dis avoir les droits root pour faire ce qu'il a à faire. Pour le reste (actions automatisées liées à un framework ou un applicatif), je pense que les droits sudoers sur root sont accordés par confort et qu'on pourrait s'en passer dans beaucoup de cas.