Eu errei meu sistema mais cedo, fui recebido com uma tela preta ao inicializar no Ubuntu. Quando iniciei meu laptop, selecionei a opção de recuperação no menu grub e escolhi o fallback no terminal raiz . Vi que consegui usar o comando add user, com ele, provavelmente poderia usar para criar um usuário privilegiado na minha máquina.
Isso não é um problema de segurança?
Alguém poderia ter roubado meu laptop e, na inicialização, escolheu a recuperação e adicionou outro usuário. Incluindo meus dados.
Pense bem, mesmo que você remova essa entrada, é possível inicializar a partir de um CD ao vivo, começar a chroot
funcionar e adicionar outro usuário, com os privilégios certos que permitem ver todos os meus dados.
Se eu configurar o BIOS para inicializar apenas no meu HD, sem USB, CD / DVD, inicialização de rede e definir uma senha do BIOS, isso ainda não importará, porque você ainda terá essa entrada de inicialização de recuperação de grub.
Estou bastante certo de que alguém da China, Rússia, não pode hackear meu Ubuntu Trusty Tahr, da rede, porque é seguro assim. Mas, se alguém tem acesso físico à minha - sua - máquina, é por isso que estou fazendo essa pergunta. Como posso proteger minha máquina para que não seja possível invadir o acesso físico?
Relatório de erro:
fred:x:0:0:fred,,,:/home/fred:/bin/bash
e agora, se eu fizer o login como fred e executar whoami
, receboroot
adduser
etc. não permitem que você faça isso normalmente, mas apenas a edição /etc/passwd
funciona. Ser um hacker significa ignorar o que você deve fazer;)