Форум русской поддержки ОС Fedora linux
Думаю уже все ознакомились со статьёй. Весьма познавательно, я об этом не знал... Считал, что секретные данные на винте под линуксом надёжно защищены!
Буду иметь ввиду и с нетерпением жду продолжения!
Неактивен
Ну, как я понял, пароль-то от рута все равно нужен...
А вот если грузишься с диска восстановления, там сразу рут, безо всяких паролей... Вот это весело...
Неактивен
JustAMan написал:
Ну, как я понял, пароль-то от рута все равно нужен...
Не нужен. В этом и заключается дыра в безопасности.
JustAMan написал:
А вот если грузишься с диска восстановления, там сразу рут, безо всяких паролей... Вот это весело...
А об этом — в одной из следующих статей по восстановлению системы.
Неактивен
nIxOiD написал:
JustAMan написал:
Ну, как я понял, пароль-то от рута все равно нужен...
Не нужен. В этом и заключается дыра в безопасности.
Виноват, неправильно понял "пароль на загрузку системы"
Ну реально если есть физический доступ к компу (что для загрузки, что для еще чего-то), то тем или иным способом ломануть думаю не проблема.
Неактивен
JustAMan написал:
nIxOiD написал:
JustAMan написал:
Ну, как я понял, пароль-то от рута все равно нужен...
Не нужен. В этом и заключается дыра в безопасности.
Виноват, неправильно понял "пароль на загрузку системы"
Ну реально если есть физический доступ к компу (что для загрузки, что для еще чего-то), то тем или иным способом ломануть думаю не проблема.
Если поставить пароль на загрузку системы, пароль на bios и отключить загрузку с других источников, то можно считать, что более-менее компьютер защищен. Если, конечно, злоумышленник не полезет внутрь.
Ну а что касается "single-user", так это вообще не дыра, а дырища гиганская: за 1 минуту меняется root-пароль. Это просто смешно Поэтому, если есть угроза, что кто-то может что-то с системой сделать нехорошое, лучше все-же поставить пароль на загрузчик.
Неактивен
А этот single-user только на Федоре есть или вообще на любом линухе?
Неактивен
JustAMan написал:
А этот single-user только на Федоре есть или вообще на любом линухе?
Это стандартная фигня, есть на любом linux. Ну может за малым исключением (все-таки из сейчас развелось очень много).
Неактивен
Интересно из каких соображений сделали такое? Почему бы не запросить пароль рута для входа в систему с его полномочиями?
Неактивен
Фиксится так:
Добавить в конец /etc/inittab:
# password protect single user mode su:S:wait:/sbin/sulogin
Ссылка на оригинал: http://thedaneshproject.com/posts/passw … user-mode/
И не надо никаких паролей на grub вешать.
Отредактированно cepreu (2008-01-02 15:05:15)
Неактивен
cepreu, респект за ссылку!
Неактивен