2023-11-16

割と大きめサービスサーバー管理することになって

手順書を確認したらrootユーザーパスワードが書いてあって

それでログインして作業するように、って書いてあった

rootとか怖すぎるんでユーザー作って貰っていいですか?」

って聞いたら

「商用の大規模サーバーから変なユーザー作らずにrootだけでちゃんとやりたい」

とか言われてマジでびびった

どう考えても危ないのでやめた方が良いって言っても聞いて貰えず

セキュリティに関することは譲歩できない」

みたいに言ってたんだけど、ベンチャーがそのままデカくなったとこって割とヤバイ運用してるよね

  • どっかでみたこれ

  • それでいざrootで入って作業しているが故に問題が起きれば(作業ミスとかそういう訳じゃなく)、自分のせいにされるんだよな…。

  • 現代のweb系でそもそもdockerのような仮想化を採用してないことはありえない。rootでsshでもやるつもりか?発想が30年前だな。くだらん。

  • root以外のユーザーがないことで、外から入られないようにしてると考えると賢い

    • SSHなんてもってのほか。 コンソールログインしか許さないシステムは安全♪

  • そういう時は、 secure_root ってユーザ作ってもらっていいですか? その方がセキュリティが上がるんで。 って説明するんだよ。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん