Момент, когда вы отправляете подрядчику пароль root или добавляете его ключ в authorized_keys, длится секунд десять — скопировать, вставить, отправить. Но именно в эту секунду решается, сможет ли человек, которого вы, скорее всего, никогда не видели лично, читать всё на сервере, менять всё и заметать следы всех своих действий. Это не вопрос доверия к конкретному человеку — доверие тут не главный параметр. Это вопрос того, понимаете ли вы, что именно даёте, и сделали ли несколько дешёвых вещей заранее, которые эту секунду делают менее рискованной.
Подробнее →