Рейтинг:0

Запретить обычному пользователю изменять кодовую фразу шифрования

флаг in
Bob

Как предотвратить попытки локального пользователя без полномочий root изменить кодовую фразу шифрования всего диска реальной системы в Ubuntu 20.04TLS.

Обратите внимание, что я удалил свою учетную запись из списка sudoers, а затем перезапустил ее, и все же нет запроса на ввод пароля root.

Система установлена ​​на SD-карту.

user10489 avatar
флаг in
Какая фаза шифрования?
Bob avatar
флаг in
Bob
Системное шифрование всего диска
user10489 avatar
флаг in
И какое тестирование вы провели, чтобы определить, что пользователь без полномочий root может изменить эту парольную фразу?
heynnema avatar
флаг ru
Имеет ли пользователь физический доступ к компьютеру? Заблокируйте учетную запись пользователя. Начинайте комментировать меня с @heynnema или я пропущу их.
Bob avatar
флаг in
Bob
@heynnema Да, я хочу заблокировать доступ физического пользователя для изменения пароля шифрования с помощью графического приложения «Диски» без блокировки локальной учетной записи пользователя.
heynnema avatar
флаг ru
Является ли учетная запись пользователя учетной записью администратора с доступом к sudo?
Bob avatar
флаг in
Bob
@heynnema Я удалил свою учетную запись из списка sudoers, но запроса на ввод пароля root нет, и я могу изменить парольную фразу без пароля. Я думаю, что я должен заблокировать выполнение скрипта от имени пользователя root, но я еще не знаю, какой именно скрипт, и я не хочу ломать систему. У вас есть идея, как я могу это сделать? Или если есть другое решение проблемы?
heynnema avatar
флаг ru
Вы установили пароль root? Я не знаю, чем еще помочь. Надеюсь, кто-то еще подскажет лучшее решение.
user10489 avatar
флаг in
Проверьте содержимое /etc/sudoers и /etc/sudoers.d/, чтобы убедиться, что ваш пользователь настроен на sudo без пароля.
Bob avatar
флаг in
Bob
@user10489 user10489 локальному пользователю отказано в привилегиях sudo, когда я пытаюсь разблокировать ЖЕСТКИЙ ДИСК SATA, на котором установлена ​​моя другая система: Debian, он запрашивает пароль, но когда я пытаюсь изменить фразу-пароль на SD-карте, где установлена ​​​​моя активная система он не запрашивает пароль.
Bob avatar
флаг in
Bob
Поэтому я думаю, что мне нужно активировать защиту паролем для SD-карты.
user10489 avatar
флаг in
Какую именно команду вы используете для изменения пароля диска?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.