Saya melakukan instalasi baru Linux Mint 18.1 dan menciptakan satu pengguna bernama "jack" dengan PASSWORD1 sebagai kata sandi. Kemudian, saya mengubah kata sandi (menggunakan dialog grafis "Users and Groups") ke PASSWORD2. Baik masuk dan menggunakan sudo
sekarang membutuhkan PASSWORD2, seperti yang diharapkan.
Namun, PASSWORD1 masih merupakan kata sandi untuk akun tersebut root
. Saya tahu karena su -
dan su - root
menolak PASSWORD2 tetapi menerima PASSWORD1.
Bukankah ini cacat keamanan? Mengapa akun root secara diam-diam menyalin kata sandi pengguna saya? Jika saya tahu kata sandi saya dikompromikan dan mengubahnya, saya tidak akan berpikir untuk memeriksa bahwa akun root masih menggunakan kata sandi yang dikompromikan.
Bahkan, saya pikir akun root dinonaktifkan di Linux Mint secara default. Lihat pertanyaan ini misalnya: /superuser/323317/why-does-linux-ubuntu-mint-lack-a-root-account
Ada alasan untuk tidak menonaktifkan akun root menggunakan sudo passwd -l root
? Mengapa ini tidak dilakukan secara default?
Suntingan
@terdon Saya cukup yakin bahwa saya tidak pernah berlari sudo passwd
atau bahkan jelas passwd
pada sistem operasi ini.
@Mark saya memeriksa dan satu-satunya hal yang kembali tidak terlihat relevan.
jack@gamma /var/log $ ls auth.log*
auth.log auth.log.1 auth.log.2.gz auth.log.3.gz auth.log.4.gz
jack@gamma /var/log $ zgrep passwd auth.log*
auth.log.2.gz:Mar 9 17:56:07 gamma mdm[1695]: pam_succeed_if(mdm:auth): requirement "user ingroup nopasswdlogin" not met by user "jack"
jack@gamma /var/log $ zgrep "password changed" auth.log*
# nothing returned
Sunting: Saya telah mengajukan laporan bug dengan Linux Mint https://bugs.launchpad.net/linuxmint/+bug/1675575
Sekarang @Roger Lipscombe telah mengkonfirmasi masalah ini, saya akan menambahkan hadiah untuk pertanyaan tersebut.
/var/log/auth.log
(dan ada salinan yang lebih tua seperti auth.log.1
) untuk garis seperti passwd[6434]: pam_unix(passwd:chauthtok): password changed for root
?
sudo passwd
setelah menginstal pertama kali tetapi sebelum mengubah kata sandi?