ketzerische Frage: was versprichst du dir von sudo resp su? Ein Plus an Sicherheit ergibt sudo nur wenn mach auf einen Passwortlogin verzichtet. Sonst könnte ja jeder Keylogger das PW des sudo Users mitschneiden und wäre damit auch root. su selber kommt ihmo eh nicht in Frage, weil man dazu das root Passwort kennen muss. Dann kann man sich gleich mit root anmelden.
Denn aus Sicht der Sicherheit ist es egal ob dein root Passwort geknackt ist oder das Passwort eines Users mit sudo Rechten. In beiden Fällen ist man defakto root
Hauptsächlich wollte ich den root-login per ssh ganz deaktivieren. Passwort-authentication habe ich auch deaktiviert. So muss man erstmal auf die Idee kommen, meinen User zu knacken, und weis ja erstmal gar nicht, dass er überhaupt sudo hat.
Nebst diesem (hoffentlich Plus an Sicherheit) ergibt sich erhöhter Komfort, direkt auf der User-Konsole administrieren zu können falls nötig.
Klar, wenn einer nun mein Key-file knackt, ist er quasi als root drin. Aber irgendwie muss man ja administrieren können, und sicherer geht es denk ich nicht?