6 вопросов
-
middle theory Как организовать безопасный SSH-доступ на prod-серверы? sudo вместо root, ключи vs пароли, бастион-хост.
-
middle theory Расскажи про SSH best practices с упором на key-only auth, ловушки agent forwarding и использование ProxyJump для bastion-хостов.
-
senior theory Как настроить granular sudoers (без NOPASSWD ALL), безопасный jump-host и audit logging (auditd) для prod-серверов.
-
middle theory Расскажите, как вы бы решили проблему с безопасностью на prod-серверах, если бы обнаружили, что один из администраторов использовал sudo вместо ключа SSH для в…
-
middle theory Как вы бы организовали аудит логирования для prod-серверов, учитывая необходимость масштабируемости и fault tolerance?
-
middle theory Как вы бы решили проблему с аудитом логирования, если бы обнаружили, что один из серверов не передает логи в центральный сервер?