Score:1

เหตุใดการกู้คืน Ubuntu จึงอนุญาตการเข้าถึงรูทตามค่าเริ่มต้น

ธง fi

Ubuntu ปิดใช้งานการเข้าสู่ระบบรูทด้วยรหัสผ่านตามค่าเริ่มต้นดูเหมือนว่าจะส่งผลให้สามารถบูตเข้าสู่การกู้คืนและวางลงในรูทเชลล์โดยไม่จำเป็นต้องระบุรหัสผ่าน ซึ่งคุณสามารถให้สิทธิ์การเข้าถึงระบบแก่ตัวคุณเองได้

ฉันขาดอะไรไปหรือเปล่าหรือว่าเป็นช่องโหว่ในการติดตั้งเริ่มต้นที่อนุญาตให้คุณเลี่ยงรหัสผ่านของบัญชี

FedKad avatar
cn flag
คำถามของคุณไม่ชัดเจน แต่ _ตราบใดที่ดิสก์สำหรับบูตที่มีไฟล์ `/etc/passwd` ไม่ได้เข้ารหัสไว้ _ และคุณมีสิทธิ์เข้าถึงระบบหรือดิสก์สำหรับบูต คุณสามารถให้สิทธิ์ "รูท" แก่ตัวคุณเองได้ตลอดเวลา
muru avatar
us flag
และยัง: https://askubuntu.com/questions/842070/how-is-being-able-to-break-into-any-linux-machine-through-grub2-secure
user535733 avatar
cn flag
หากมีการเข้าถึงทางกายภาพ มีหลายวิธีที่จะเลี่ยงการเข้าสู่ระบบ ตัวอย่าง: การเสียบปลั๊ก LiveUSB
Score:0
ธง ng

ใช่ บุคคลที่สามารถเข้าถึงอุปกรณ์ของคุณได้ทางกายภาพจะสามารถทำสิ่งที่พวกเขาต้องการได้ เว้นแต่ว่าคุณกำลังใช้การเข้ารหัสดิสก์เต็มรูปแบบ สิ่งนี้เป็นจริงสำหรับอุปกรณ์ที่ไม่ได้เข้ารหัส

แม้จะมีการเข้ารหัสดิสก์เต็มรูปแบบ แต่ผู้ที่มีสิทธิ์เข้าถึงทางกายภาพก็สามารถจัดการคำแนะนำในการบู๊ตหรือล้างข้อมูลในฮาร์ดไดรฟ์ได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา