Я испортил свою систему раньше, меня встретили с черным экраном при загрузке в Ubuntu. Когда я запустил свой ноутбук, я выбрал опцию восстановления в меню grub и выбрал откат в корневом терминале. Я увидел, что могу использовать команду добавления пользователя, с ее помощью я, вероятно, смогу создать привилегированного пользователя на моей машине.
Разве это не проблема безопасности?
Можно было бы украсть мой ноутбук и при запуске выбрать восстановление и добавить другого пользователя, тогда я обманываю. Включая мои данные.
Если подумать, даже если вы как-то удалите эту запись, можно было бы загрузиться с live-CD, запустить chroot
и запустить, а затем добавить другого пользователя с необходимыми привилегиями, позволяющими ему видеть все мои данные.
Если я установлю BIOS для загрузки только на моем HD, без USB, CD / DVD, запуска по сети и установлю пароль BIOS, это все равно не будет иметь значения, потому что у вас все еще будет эта запись запуска восстановления grub.
Я совершенно уверен, что кто-то из Китая, России, не сможет взломать мой Ubuntu Trusty Tahr из сети, потому что это безопасно. Но если у кого-то есть физический доступ к моей - вашей - машине, тогда, вот почему я задаю этот вопрос. Как я могу защитить свою машину, чтобы взлом через физический доступ был невозможен?
Сообщение об ошибке:
fred:x:0:0:fred,,,:/home/fred:/bin/bash
и теперь, если я войду в систему как Фред и бегу whoami
, я получуroot
adduser
и т. Д., Обычно не позволяют вам этого делать, а просто редактирование /etc/passwd
работает. Быть хакером означает игнорировать то, что вы должны делать;)