Для большинства компаний серьезной проблемой безопасности является то, что вам нужен контрольный журнал и личная ответственность.
Учетные записи по умолчанию (администратора), такие как корень
учетная запись по определению не является личной. Если оставить их открытыми, это приведет к (эквиваленту) плохой практики безопасности общих паролей и отсутствию личной/индивидуальной ответственности.
Обычно, когда коллега покидает компанию, вы хотите отключить его учетную запись и знать, что это блокирует его доступ.
Вы не хотите, чтобы их уход требовал сброса паролей (и файлов ~/.ssh/authorized_keys) всех корневых и других общих учетных записей, к которым (могли) иметь доступ покидающие. Это административная работа PITA, которая часто не выполняется, поэтому вам нужно в первую очередь не допустить, чтобы это стало проблемой.
Поэтому даже в ИТ-отделе, состоящем из одного человека, пожалуйста, создайте для себя личную учетную запись администратора, предоставьте себе судо
привилегии или другие роли администратора и не входите в систему напрямую как root или любая другая доступная по умолчанию учетная запись суперпользователя/администратора.
Поэтому, когда ваша компания разрастется и вы станете ИТ-отделом из двух человек, или когда вы уйдете, вы не оставите неопределенной каши из чрезмерных привилегий, которые необходимо очистить.
На новой работе вы не хотите тратить свои первые рабочие дни на очистку «черного хода», оставленного предшественником, и вам, как уволившемуся, не нужно рисковать своим доступом, который был… не аннулировано, что привело к нарушению безопасности.