Prima ho fatto un casino con il mio sistema, sono stato accolto con una schermata nera quando ho avviato Ubuntu. Quando ho avviato il mio laptop, ho selezionato l'opzione di ripristino dal menu di grub e ho scelto il fallback sul terminale di root . Ho visto che ero in grado di utilizzare il comando Aggiungi utente, con esso probabilmente avrei potuto usare per creare un utente privilegiato sulla mia macchina.
Non è un problema di sicurezza?
Uno avrebbe potuto rubare il mio laptop e all'avvio ha scelto il recupero e aggiunto un altro utente, sono confuso allora. Compresi i miei dati.
Vieni a pensarci bene, anche se in qualche modo rimuovi quella voce, si potrebbe avviare da un live-CD, metterlo chroot
in funzione e quindi aggiungere un altro utente, con i giusti privilegi che gli permettono di vedere tutti i miei dati.
Se imposto che il BIOS si avvii solo sul mio HD, senza USB, CD / DVD, avvio di rete e imposto una password del BIOS, non importerebbe, perché avresti ancora quella voce di avvio di recupero di grub.
Sono abbastanza sicuro che qualcuno dalla Cina, la Russia, non possa hackerare il mio Ubuntu Trusty Tahr, dalla rete, perché è sicuro in quel modo. Ma, se uno ha accesso fisico alla mia - tua - macchina, allora, beh, ecco perché sto facendo questa domanda. Come posso proteggere la mia macchina in modo tale che l'hacking attraverso l'accesso fisico non sia possibile?
Riportare un errore:
fred:x:0:0:fred,,,:/home/fred:/bin/bash
e ora se eseguo l'accesso come Fred e corro whoami
, ottengoroot
adduser
ecc. Non ti consentono di farlo di solito, ma solo di modificare le /etc/passwd
opere. Essere un hacker significa ignorare ciò che dovresti fare;)