Модуль 4 · Урок 21 из 33 · 25 минут
SSH-ключ и отдельный пользователь для агента
Результат урока
На сервере есть отдельный пользователь с ограниченными правами —
именно под ним будет работать агент, а не под главным пользователем
root.
Зачем это нужно
root на Linux-сервере может абсолютно всё, включая необратимо
сломать систему одной неверной командой. Агенту — отдельный,
ограниченный доступ, не твой личный и не root.
Почему не хватает просто «не говорить агенту пароль от root»
Даже если ты сам(а) больше не будешь давать агенту пароль root, одного созданного пользователя с ограниченными правами достаточно, чтобы в принципе исключить случайное необратимое действие на уровне всей системы — а не полагаться на то, что агент «и так не станет» делать что-то опасное.
Дальше в уроке — и в остальных 32 уроках курса
Готовые промпты: создание SSH-ключа, первое подключение под root для создания отдельного пользователя и проверка, что доступ под ним работает — открываются сразу после оплаты.
Выбрать тариф