เป็นที่น่าสังเกตว่าองค์กรที่มีความสามารถบางคนชอบ sudo ที่ไม่มีรหัสผ่านจริง ๆเมื่อพวกเขามีผู้ใช้ที่จำเป็นต้องล็อกอินเข้าสู่รีโมตโฮสต์ที่แตกต่างกันมากมาย
ปัญหาในการป้อนรหัสผ่านของคุณคือคุณให้รหัสผ่านกับระบบระยะไกลเป็นประจำ หนึ่งในเหตุผลที่เราใช้ SSH คือการหลีกเลี่ยงช่องโหว่ความปลอดภัยแบบนั้น มันเป็นคำถามของการแลกเปลี่ยน: คุณกำลังเพิ่มความเป็นไปได้ที่รหัสผ่านของผู้ใช้จะถูกบุกรุกเพื่อลดโอกาสที่ผู้โจมตีซึ่งบุกรุกเซสชันหรือคีย์จะสามารถเข้าถึงรูทได้ โดยเฉพาะอย่างยิ่งจินตนาการถึงสถานการณ์ต่อไปนี้:
- องค์กรขนาดใหญ่
- หลายครอบครัว
- โฮสต์มีระดับความปลอดภัยที่แตกต่างกัน
- การเข้าถึงที่ไม่ใช่รูทเป็นอันตรายแล้ว
- รหัสผ่านผู้ใช้ปลดล็อคหลายสิ่ง
ในสถานการณ์ที่ฉันได้อธิบายไว้ sudo ไม่มีรหัสผ่านอาจเพิ่มความปลอดภัยของคุณโดยการปกป้องรหัสผ่านของผู้ใช้ สิ่งนี้คล้ายกับการโจมตีด้วยรหัสผ่านซ้ำซึ่งเป็นเรื่องปกติบนอินเทอร์เน็ตยกเว้นช่องโหว่ที่เกิดจากระบบการตรวจสอบความถูกต้องแบบรวมมากกว่าการใช้รหัสผ่านซ้ำจริง
ถ้าคุณอยู่ บริษัท ยักษ์รหัสผ่าน sudo อาจจะเพิ่มความปลอดภัยของคุณ - แต่ไม่จำเป็นต้องมีจำนวนมาก เว้นแต่คุณจะเป็นมืออาชีพด้านความปลอดภัยของระบบหรือโฮสต์ที่ไม่มีค่าใดมีค่าเป็นพิเศษฉันขอแนะนำให้คุณทิ้งไว้