สำหรับบริษัทส่วนใหญ่ ข้อกังวลด้านความปลอดภัยที่สำคัญก็คือคุณต้องมีแนวทางการตรวจสอบและความรับผิดชอบส่วนบุคคล
บัญชีเริ่มต้น (ผู้ดูแลระบบ) เช่น ราก
บัญชีตามคำนิยามแล้ว ไม่ใช่ส่วนบุคคล การปล่อยให้เปิดไว้นำไปสู่ (เทียบเท่ากับ) แนวทางปฏิบัติด้านความปลอดภัยที่ไม่ถูกต้องของรหัสผ่านที่ใช้ร่วมกันและไม่มีความรับผิดชอบส่วนบุคคล/รายบุคคล
โดยปกติเมื่อเพื่อนร่วมงานออกจากบริษัท คุณต้องปิดการใช้งานบัญชีของพวกเขาและทราบว่าจะล็อกการเข้าถึงของพวกเขา
คุณไม่ต้องการให้การออกของพวกเขาจำเป็นต้องรีเซ็ตรหัสผ่าน (และไฟล์ ~/.ssh/authorized_keys) ของทุกๆ รูทและบัญชีที่ใช้ร่วมกันอื่นๆ ซึ่งผู้ที่ออกไป (อาจ) มีสิทธิ์เข้าถึง นั่นคืองานธุรการ PITA ที่มักจะไม่เกิดขึ้น ดังนั้นคุณต้องป้องกันไม่ให้กลายเป็นปัญหาตั้งแต่แรก
ดังนั้นแม้ในแผนก IT ที่มีบุคคลคนเดียว โปรดตั้งค่าบัญชีส่วนตัวสำหรับคุณในฐานะผู้ดูแลระบบ และให้สิทธิ์ตัวคุณเอง ซูโด
สิทธิ์หรือบทบาทผู้ดูแลระบบอื่น ๆ และอย่าเข้าสู่ระบบโดยตรงในฐานะรูทหรือบัญชีผู้ใช้ขั้นสูง / ผู้ดูแลระบบที่เป็นค่าเริ่มต้น
ดังนั้นเมื่อบริษัทของคุณเติบโตขึ้นและคุณกลายเป็นแผนกไอทีสองคนหรือเมื่อใดก็ตามที่คุณลาออก คุณจะไม่ปล่อยให้สิทธิพิเศษมากเกินไปที่ต้องสะสาง
ในงานใหม่ คุณไม่ต้องการใช้เวลาทำงานวันแรกของคุณในการทำความสะอาด "ทางเข้าประตูหลัง" ที่บรรพบุรุษคนก่อนทิ้งไว้ และคุณในฐานะคนลาออกก็ไม่จำเป็นต้องเสี่ยงกับการเข้าออกของคุณที่ไม่ได้อยู่เช่นกัน" ไม่ยกเลิกทำให้เกิดการละเมิดความปลอดภัย