可能是一个简单的问题,但我似乎找不到任何实际的最佳实践。我管理着几台服务器,我真的厌倦了在 pwsafe 中跟踪我的密码。我一直在考虑使用 SSH 密钥进行身份验证,而不是密码,但我担心在这种情况下对用户实施 sudo 权限的最佳方式。
我知道很多人修改 /etc/sudoers 以拥有并将他们需要的用户设置为 NOPASSWD。但是我没有看到有人给他们的用户密码,所以我很难做到这一点。如果我的盒子是作为非特权用户拥有的,那么我只需要一个快速的“su 用户”进入我的 NOPASSWD 用户,理论上我就完蛋了。或者更糟糕的是,物理访问和知道我用户名的人。
最好的做法是继续为这些帐户设置密码,还是使用其他一些机制,例如阻止本地登录,或者人们只是设置密码并将其丢弃/从不使用?