Рейтинг:1

Почему восстановление Ubuntu разрешает root-доступ по умолчанию

флаг fi

Ubuntu по умолчанию отключает вход root на основе пароля.Похоже, это приводит к тому, что вы можете загрузиться в режим восстановления и перейти в корневую оболочку без необходимости вводить пароль, откуда вы затем можете предоставить себе доступ к системе.

Я что-то упустил или это уязвимость в установке по умолчанию, которая позволяет обойти необходимость ввода пароля учетной записи?

FedKad avatar
флаг cn
Ваш вопрос не ясен. Но, _пока загрузочный диск, содержащий файл `/etc/passwd`, не зашифрован_ и у вас есть физический доступ к системе или загрузочному диску, вы всегда можете предоставить себе права root.
muru avatar
флаг us
А также: https://askubuntu.com/questions/842070/how-is-being-able-to-break-into-any-linux-machine-through-grub2-secure
user535733 avatar
флаг cn
Если у них есть физический доступ, есть МНОГО способов обойти вход в систему. Пример: подключение LiveUSB.
Рейтинг:0
флаг ng

Да, кто-то, имеющий физический доступ к вашему устройству, сможет делать с ним все, что захочет, если только вы не используете полное шифрование диска. Это верно для любого незашифрованного устройства.

Даже при полном шифровании диска кто-то, имеющий физический доступ, может манипулировать инструкциями по загрузке или стереть жесткий диск.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.