Sudo

Příkaz sudo umí spustit jiný příkaz jakoby ho spustil root, ale pod běžným účtem. Používat principy sudo na desktopu je jednoznačně vhodné. Na serveru je to spíše vhodné.

Sudo na serveru

Používání sudo na serveru ke kterému přistupuje jeden správce může být diskutabilní. Jisté je, že to přináší určité nepohodlí. Sudo přidává další vrstvu zabezpečení. Kritika zase poukazuje na to, že to přináší potenciální bezpečnostní slabinu (pokud se podvrhne alias na příkaz sudo, je prozrazeno heslo).

Při používání sudo na serveru tedy zrušíme možnost přihlásit se na roota.

sudo passwd -dl root
rm -rf /root/.ssh

Diskuze (nejen) na toto téma: http://www.root.cz/clanky/utoky-na-ssh-je-jeste-bezpecne/nazory/
Good practices with sudo: http://techglimpse.com/dos-and-donts-of-sudo/