Рано или поздно на сервер нужно пустить кого-то со стороны — фрилансера для доработки, подрядчика для миграции, стороннюю команду для аудита. Соблазн проще всего сказать «вот пароль от root» велик, но именно так теряют серверы: забытый доступ, лишний cron-скрипт, случайно оставленный публичный порт. Ниже — не юридический, а чисто технический чек-лист: как выдать ровно столько доступа, сколько нужно для задачи, и как аккуратно его забрать, когда работа закончена.
Подробнее →