Pomieszałem swój system wcześniej, przywitałem się z czarnym ekranem podczas uruchamiania systemu Ubuntu. Kiedy uruchomiłem laptopa, wybrałem opcję odzyskiwania z menu gruba i wybrałem opcję awaryjną na terminalu głównym . Widziałem, że jestem w stanie użyć polecenia add user, dzięki czemu prawdopodobnie mógłbym użyć do stworzenia uprzywilejowanego użytkownika na moim komputerze.
Czy to nie jest problem bezpieczeństwa?
Można było ukraść mój laptop i przy starcie wybrać odzyskiwanie i dodać innego użytkownika, wtedy mam fudę. W tym moje dane.
Pomyśl o tym, nawet jeśli w jakiś sposób usuniesz ten wpis, można uruchomić komputer z płyty CD na żywo, chroot
uruchomić i uruchomić, a następnie dodać innego użytkownika z odpowiednimi uprawnieniami, które pozwalają mu zobaczyć wszystkie moje dane.
Jeśli ustawię BIOS na uruchamianie tylko z dysku HD, bez USB, CD / DVD, uruchamiania sieciowego i ustawię hasło BIOS, nadal nie będzie to miało znaczenia, ponieważ nadal będziesz mieć ten wpis uruchamiania odzyskiwania systemu grub.
Jestem całkiem pewien, że ktoś z Chin, Rosji nie może zhakować mojego Ubuntu Trusty Tahr z sieci, ponieważ jest to bezpieczne. Ale jeśli ktoś ma fizyczny dostęp do mojej - waszej - maszyny, to właśnie dlatego zadaję to pytanie. Jak mogę zabezpieczyć swój komputer, aby hakowanie poprzez fizyczny dostęp nie było możliwe?
Zgłoszenie błędu:
fred:x:0:0:fred,,,:/home/fred:/bin/bash
i teraz, jeśli zaloguję się jako fred i uruchomię whoami
, otrzymamroot
adduser
itp., Zwykle nie pozwalają na to, ale tylko edycja /etc/passwd
działa. Bycie hakerem oznacza ignorowanie tego, co powinieneś zrobić;)