Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Пароль суперпользователя. Защита есть?  (Прочитано 892 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн viktor ne perestukin

  • Автор темы
  • Активист
  • *
  • Сообщений: 436
    • Просмотр профиля
Решил сменить свой пароль по этой метОде http://itshaman.ru/articles/12/passwd-root-linux#22. У меня получилось. Караул. Действительно это так? А как защититься? Остается только шифрование своего /Дома? Поможет ли? У кого какое мнения.
Заранее Всем Спасибо.

Оффлайн Ampermetr

  • Активист
  • *
  • Сообщений: 491
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #1 : 15 Январь 2016, 17:03:22 »
Единственная 100% защита - кинуть жесткий диск в доменную печь.
При наличии физического доступа не спасет никакое шифрование.
Женский форум,топик "Плакала всю ночь, подскажите из-за чего?"
Линукс форум, топик "Всю ночь собирал генту, подскажите зачем?"

Оффлайн viktor ne perestukin

  • Автор темы
  • Активист
  • *
  • Сообщений: 436
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #2 : 15 Январь 2016, 17:05:08 »
Ampermetr,
Для Яйцеголовых понятно, это не проблемма. А получается - открыл статью и сменил пароль.

Оффлайн Ampermetr

  • Активист
  • *
  • Сообщений: 491
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #3 : 15 Январь 2016, 17:08:09 »
Воткнул флэшку, chroot в установленную систему, сменил пароль. Быстрее и технически проще, чем изменение опций загрузки.
Женский форум,топик "Плакала всю ночь, подскажите из-за чего?"
Линукс форум, топик "Всю ночь собирал генту, подскажите зачем?"

Оффлайн wajnon

  • Старожил
  • *
  • Сообщений: 2778
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #4 : 15 Январь 2016, 17:12:03 »
viktor ne perestukin,
запароль БИОС

Оффлайн viktor ne perestukin

  • Автор темы
  • Активист
  • *
  • Сообщений: 436
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #5 : 15 Январь 2016, 17:14:47 »
Ampermetr,
Не спорю, конечно проще. То есть защиты от дурака нет. И сложный пароль лишь самоуспокоение.

Пользователь решил продолжить мысль 15 Январь 2016, 17:16:18:
wajnon,
Это понятно, всё своё (Хард) ношу с собой.
« Последнее редактирование: 15 Январь 2016, 17:16:18 от viktor ne perestukin »

Оффлайн Ampermetr

  • Активист
  • *
  • Сообщений: 491
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #6 : 15 Январь 2016, 17:26:39 »
Возможно эти опции получится выпилить пересборкой ядра или системы инициализации или где там это все прописано.
Женский форум,топик "Плакала всю ночь, подскажите из-за чего?"
Линукс форум, топик "Всю ночь собирал генту, подскажите зачем?"

Оффлайн viktor ne perestukin

  • Автор темы
  • Активист
  • *
  • Сообщений: 436
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #7 : 15 Январь 2016, 17:31:20 »

Оффлайн wajnon

  • Старожил
  • *
  • Сообщений: 2778
    • Просмотр профиля

Оффлайн viktor ne perestukin

  • Автор темы
  • Активист
  • *
  • Сообщений: 436
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #9 : 15 Январь 2016, 17:49:04 »
wajnon,
Что-нибудь по существеннее, чем запоролить BIOS, есть?
« Последнее редактирование: 15 Январь 2016, 17:50:52 от viktor ne perestukin »

Оффлайн Ampermetr

  • Активист
  • *
  • Сообщений: 491
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #10 : 15 Январь 2016, 18:00:06 »
Шифрование жесткого диска. Т.к. все манипуляции по получению/смене пароля рута требуют перезагрузки, то шифрование сильно затруднит это. Как защита от дурака - вполне сойдет.
Женский форум,топик "Плакала всю ночь, подскажите из-за чего?"
Линукс форум, топик "Всю ночь собирал генту, подскажите зачем?"

Оффлайн staso

  • Активист
  • *
  • Сообщений: 437
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #11 : 15 Январь 2016, 18:03:54 »
pgp не вариант?

Оффлайн Heider

  • Старожил
  • *
  • Сообщений: 1037
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #12 : 15 Январь 2016, 18:05:58 »
И сложный пароль лишь самоуспокоение.
Сложный пароль от взлома по сети и от взлома вредоносным ПО. Системный пароль не защищает систему при возможности физического доступа. Можно поставить дополнительный барьер шифрованием данных, но шифрование, принятое в Ubuntu по умолчанию теоретически можно взломать при наличии времени и прямых рук.

Есть надежное шифрование методом гаммирования. Без наличия гаммы (ключа) взломать невозможно, если случайность гаммы качественная. Но размер гаммы должен быть равен или больше размера данных. То есть, для ключа придется иметь отдельный винт. Ну и найти способ забить винт случайными битами, желательно аппаратный. Ну и опять же, винт с гаммой тоже могут выкрасть.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 11891
  • Xubuntu 18.04 (64bit)
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #13 : 15 Январь 2016, 18:10:27 »
Сейчас для маразматиков есть много путей:

Кроме пароля на биос можно поставить пароль на HDD (сейчас это встроено практически во все современные диски).

В биосе также можно отключить загрузку со всего чего не поподя и оставить только один девайс (причем некоторые биосы позволяют запомнить ID девайса и грузится только с него), настроить и включить Secure Boot (это возможность UEFI).

Перейдя от железа дальше - пароль на GRUB и вычистка из него рекавери.

Дальше уже на уровне ОС - шифровать весь диск (кроме /boot) и для разлочки выбрать пароль размером с главу из повести или романа.

Рута держать залоченным и работать под пользователем у которого даже права на судо нет.

Правда если все это применить то использовать компьютер станет довольно трудно....
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: http://help.ubuntu.ru/wiki/uefiboot

Оффлайн staso

  • Активист
  • *
  • Сообщений: 437
    • Просмотр профиля
Re: Пароль суперпользователя. Защита есть?
« Ответ #14 : 15 Январь 2016, 18:12:33 »
(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 0.061 секунд. Запросов: 24.