우분투 시스템으로 부팅 할 때 우분투로 부팅 할 때 검은 화면이 나타났습니다. 랩톱을 시작할 때 grub 메뉴에서 복구 옵션을 선택하고 루트 터미널 에서 폴백을 선택했습니다 . add user 명령을 사용할 수 있다는 것을 알았으며 내 컴퓨터에서 권한있는 사용자를 만드는 데 사용할 수있었습니다.
보안 문제가 아닙니까?
하나는 내 랩탑을 도난 당했을 수 있으며 시작시 복구를 선택하고 다른 사용자를 추가하면 퍼지됩니다. 내 데이터를 포함합니다.
당신이 어떻게 든 그 항목을 제거하더라도 라이브 CD로 부팅하고 chroot
시작하여 실행 한 다음 다른 사용자를 추가 할 수 있습니다. 권한을 가지고 모든 데이터를 볼 수 있습니다.
USB, CD / DVD, 네트워크 시작없이 BIOS 만 HD로 부팅하도록 설정하고 BIOS 암호를 설정 한 경우 여전히 그럽 복구 시작 항목이 있기 때문에 문제가되지 않습니다.
나는 중국, 러시아의 누군가가 네트워크에서 우분투 트러스티 타르를 해킹 할 수 없다고 확신합니다. 그러나 내 컴퓨터에 물리적으로 액세스 할 수 있다면이 질문을하는 이유입니다. 물리적 액세스를 통한 해킹이 불가능하도록 시스템을 어떻게 보호 할 수 있습니까?
버그 리포트 :
fred:x:0:0:fred,,,:/home/fred:/bin/bash
whoami
root
adduser
등 을 관리하는 도구를 사용 하면 일반적으로 그렇게 할 수 없지만 편집 /etc/passwd
작업 만하면됩니다 . 해커가된다는 것은 당신이 해야 할 일을 무시한다는 것을 의미 합니다 .)