Saya mengacaukan sistem saya sebelumnya, saya disambut dengan layar hitam, ketika boot ke Ubuntu. Ketika saya memulai laptop saya, saya memilih opsi pemulihan dari menu grub, dan memilih mundur di terminal root . Saya melihat bahwa saya dapat menggunakan perintah add user, dengan itu, saya mungkin dapat menggunakan untuk membuat pengguna istimewa di komputer saya.
Bukankah itu masalah keamanan?
Seseorang bisa saja mencuri laptop saya dan pada saat startup memilih pemulihan dan menambahkan pengguna lain, saya fudged kemudian. Termasuk data saya.
Kalau dipikir-pikir, bahkan jika Anda entah bagaimana menghapus entri itu, seseorang dapat boot dari live-CD, chroot
bangun dan jalankan dan kemudian tambahkan pengguna lain, dengan hak istimewa yang memungkinkannya untuk melihat semua data saya.
Jika saya mengatur BIOS untuk boot pada HD saya saja, tidak ada USB, CD / DVD, startup Jaringan, dan mengatur kata sandi BIOS, itu masih tidak masalah, karena Anda masih memiliki entri startup pemulihan grub.
Saya cukup yakin bahwa seseorang dari China, Rusia tidak dapat meretas Ubuntu Trusty Tahr saya, dari jaringan, karena aman seperti itu. Tetapi, jika seseorang memiliki akses fisik ke mesin Anda, maka, itulah sebabnya saya mengajukan pertanyaan ini. Bagaimana saya bisa mengamankan mesin saya sehingga tidak mungkin meretas melalui akses fisik?
Laporan Bug:
fred:x:0:0:fred,,,:/home/fred:/bin/bash
dan sekarang jika saya login sebagai fred dan menjalankan whoami
, saya dapatroot
adduser
dll. Tidak akan membiarkan Anda melakukan hal itu biasanya, tetapi hanya mengedit /etc/passwd
berfungsi. Menjadi seorang hacker berarti mengabaikan apa yang harus Anda lakukan;)