¿Existe algún riesgo de seguridad al crear un usuario (s) sin shell y sin privilegios especiales (con contraseñas bastante seguras)?
Razones
- Para redirigir la atención de los atacantes de usuarios "reales" (por ejemplo, usuario real "smr", usuario falso "admin")
- Registro seguro de intentos de irrumpir en el sistema
- Se distingue mejor de los intentos de inicio de sesión de las cuentas reales
Adicional: ¿Cómo notificar a un administrador de "demasiados" intentos sospechosos / qué es lo mejor que se puede hacer?