Eu errei meu sistema mais cedo, fui recebido com uma tela preta ao inicializar no Ubuntu. Quando iniciei meu laptop, selecionei a opção de recuperação no menu grub e escolhi o fallback no terminal raiz . Vi que consegui usar o comando add user, com ele, provavelmente poderia usar para criar um usuário privilegiado na minha máquina.
Isso não é um problema de segurança?
Alguém poderia ter roubado meu laptop e, na inicialização, escolheu a recuperação e adicionou outro usuário. Incluindo meus dados.
Pense bem, mesmo que você remova essa entrada, é possível inicializar a partir de um CD ao vivo, começar a chrootfuncionar e adicionar outro usuário, com os privilégios certos que permitem ver todos os meus dados.
Se eu configurar o BIOS para inicializar apenas no meu HD, sem USB, CD / DVD, inicialização de rede e definir uma senha do BIOS, isso ainda não importará, porque você ainda terá essa entrada de inicialização de recuperação de grub.
Estou bastante certo de que alguém da China, Rússia, não pode hackear meu Ubuntu Trusty Tahr, da rede, porque é seguro assim. Mas, se alguém tem acesso físico à minha - sua - máquina, é por isso que estou fazendo essa pergunta. Como posso proteger minha máquina para que não seja possível invadir o acesso físico?
Relatório de erro:
fred:x:0:0:fred,,,:/home/fred:/bin/bashe agora, se eu fizer o login como fred e executar whoami, receboroot
adduseretc. não permitem que você faça isso normalmente, mas apenas a edição /etc/passwdfunciona. Ser um hacker significa ignorar o que você deve fazer;)
