缺少来自安全101的东西 - 没有Sudo - >启动到恢复 - >添加到管理员 - >瞧?


2

可能这是一个愚蠢的问题,但昨天我发现自己正在努力执行 sudo 命令,因为显然我出于某种原因被我的机器从列表中删除了。我做的是重新启动我的操作系统(Ubuntu)并启动进入恢复控制台并执行:

adduser <username> admin

它说, user <username> was successfully added into the admin group。我启动了我的操作系统,瞧,我有 sudo 特权如预期。我完全糊涂了,一定是在课堂上睡觉但这是好还是坏?当然,我很高兴我收回了我的特权,但......

我可以重启吗? 任何 机器并将自己添加到管理员组或我能够这样做,因为这是 我的 机?有什么想法吗?


安全101的第一课:一旦攻击者有物理访问权限,所有投注都将被取消。其他一切都建立在此之上。
a CVn

Answers:


3

这有点无害,因为如果您可以对计算机进行物理访问以便可以启动到恢复控制台,那么无论如何都可以执行任何操作。您可以拔下插头并窃取硬盘,然后将其安装在另一台计算机上,随意使用任何文件执行任何操作。

即使你只有“非物理的,几乎物理的”访问权限,例如通过KVM-over-IP或它们被称为什么,你可以 仍然 启动任何其他系统并挂载磁盘,并通过网络发送任何数据,或做任何你想做的事情。

这导致了解决方案:如果您想阻止某人做这样的事情,请使用加密文件系统,如Truecrypt或类似的(或者,至少使用加密的主文件夹,Ubuntu支持开箱即用,以及应该够了)。


什么都不会 曾经 防止 做某事讨厌的人。安全最多只能进行攻击 更容易检测并且明显更慢(并且可以说更难) 尽管如此。
Kimvais

真正。虽然当然是加密文件系统(假设一个非常容易猜测的,非字典密码,以及一个不破坏的加密实现),但无可否认地超出了大多数攻击者的范围。也许美国国家安全局可以毫不费力地破解加密(虽然他们可能只是在你告诉密码之前只是引擎盖和水板 - 这更便宜),但是任何走过你的电脑(或偷走它)的随机人都不会得到非常远。对于不销售核武器秘密的人来说,这可能就足够了。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.