Sono su Ubuntu 15.04 e oggi ho letto un articolo sulla sicurezza di Linux da questo link.
Tutto è andato bene fino alla parte dell'account UID 0
Solo root dovrebbe avere l'UID 0. Un altro account con quell'UID è spesso sinonimo di backdoor.
Durante l'esecuzione del comando che mi hanno dato, ho scoperto che esisteva un altro account di root. Subito dopo ho disabilitato l'account come fa l'articolo, ma ho un po 'paura di questo account, posso trovarlo su/etc/passwd
rootk:x:0:500::/:/bin/false
E dentro /etc/shadow
rootk:!$6$loVamV9N$TorjQ2i4UATqZs0WUneMGRCDFGgrRA8OoJqoO3CCLzbeQm5eLx.VaJHeVXUgAV7E5hgvDTM4BAe7XonW6xmup1:16795:0:99999:7::1:
Ho provato a eliminare questo account utilizzando userdel rootk
ma ho riscontrato questo errore;
userdel: user rootk is currently used by process 1
Il processo 1 è systemd. Qualcuno potrebbe darmi qualche consiglio per favore? Dovrei userdel -f
? Questo account è un normale account root?
/etc/passwd
& /etc/shadow
; riavviato e ora tutto va bene, root è l'unico mostrato come utente root Grazie per il tuo aiuto!
rootk
è un nome troppo sospetto e avere una password non disabilitata è peggio sintomo di essere stato sconfitto da un cavallo di Troia. A proposito, non rimuovere la voce, basta inserire una lettera nel campo della password per disabilitarla, in quanto ti darà indizi per sapere come sei stato infettato.
rootk
account con una presunta password valida (non disabilitata) è un sintomo forte di qualche sfruttamento della rete o uso improprio dell'account root da parte dell'utente locale. Come diciamo spesso: "Abbi fiducia nella Santa Vergine e non correre ...". A proposito, pensi che io sia un ragazzo di sedici anni senza esperienza in unix / linux? :(
/bin/false
è il file originale eseguendo sudo dpkg -V coreutils
. Se è stato modificato, ti preghiamo di considerare di reinstallare tutto. Ubuntu 15.04 è stato EOL per 6 mesi, quindi eventuali buchi di sicurezza esistenti e futuri non verranno risolti, quindi potresti voler installare una versione più recente come 16.04.
/etc/passwd
. Dubito inoltre che la rimozione di tale account possa avere alcun impatto sulla macchina poiché i file e i processi si riferiscono all'UID e non al nome utente. Sarebbe consigliabile (anche se molto probabilmente non necessario ) avere un disco di ripristino a portata di mano, ma lo rimuoverei e riavvierei la macchina senza alcuna preoccupazione.