我早些时候搞砸了我的系统,当启动Ubuntu时,我受到了黑屏的欢迎。启动笔记本电脑时,我从grub菜单中选择了恢复选项,然后在根终端选择了后备。我看到我可以使用添加用户命令,并且可以用它在计算机上创建特权用户。
这不是安全问题吗?
一个人可能已经偷了我的笔记本电脑,在启动时选择了恢复并添加了另一个用户,于是我忽悠了。包括我的数据。
试想一下,即使您以某种方式删除了该条目,也可以从实时CD启动,chroot
启动并运行,然后添加另一个用户,并具有正确的特权,使其可以查看我的所有数据。
如果我将BIOS设置为仅以HD启动,没有USB,CD / DVD,网络启动,并且设置BIOS密码也没有关系,因为您仍然具有该grub恢复启动项。
我相当确定,来自中国(俄罗斯)的人无法从网络上入侵我的Ubuntu Trusty Tahr,因为那样安全。但是,如果可以物理访问我的-您的-机器,那么,这就是为什么我要问这个问题。我如何保护我的机器,以便无法通过物理访问进行黑客攻击?
错误报告:
fred:x:0:0:fred,,,:/home/fred:/bin/bash
,现在,如果我以fred身份登录并运行whoami
,我会得到root
adduser
通常不会让您这样做,而只能进行编辑/etc/passwd
。成为一名黑客意味着无视您应该做什么;)