Linux Mint 18.1을 새로 설치하고 비밀번호 PASSWORD1을 사용하여 "jack"이라는 사용자를 생성했습니다. 나중에 "사용자 및 그룹" 그래픽 대화 상자를 사용하여 암호를 PASSWORD2로 변경했습니다. 예상대로 sudo
이제 로그인과 사용 모두에 PASSWORD2가 필요합니다.
그러나 PASSWORD1은 여전히 계정의 비밀번호입니다 root
. PASSWORD2는 거부 su -
되었지만 su - root
PASSWORD1은 승인되었기 때문에 알 수 있습니다 .
이거 보안 구멍 아닌가요? 처음에 루트 계정이 내 사용자 비밀번호를 자동으로 복사하는 이유는 무엇입니까? 내 비밀번호가 유출된 것을 알고 변경한 경우 루트 계정이 여전히 유출된 비밀번호를 사용하고 있는지 확인하지 않을 것입니다.
사실 리눅스 민트에서는 기본적으로 루트 계정이 비활성화되어 있는 것 같아요. 예를 들어 다음 질문을 살펴보세요.https://superuser.com/questions/323317/why-does-linux-ubuntu-mint-lack-a-root-account
루트 계정을 비활성화하지 않을 이유가 있습니까 sudo passwd -l root
? 왜 기본적으로 이 작업을 수행하지 않습니까?
편집하다
@terdon 저는 이 OS에서 실행한 적이 없다고 확신합니다 sudo passwd
. 심지어 이 OS에서도 실행되지 않습니다.passwd
@Mark 확인했는데 반환된 유일한 항목은 관련이 없는 것 같습니다.
jack@gamma /var/log $ ls auth.log*
auth.log auth.log.1 auth.log.2.gz auth.log.3.gz auth.log.4.gz
jack@gamma /var/log $ zgrep passwd auth.log*
auth.log.2.gz:Mar 9 17:56:07 gamma mdm[1695]: pam_succeed_if(mdm:auth): requirement "user ingroup nopasswdlogin" not met by user "jack"
jack@gamma /var/log $ zgrep "password changed" auth.log*
# nothing returned
편집: Linux Mint에 버그 보고서를 제출했습니다. https://bugs.launchpad.net/linuxmint/+bug/1675575
이제 @Roger Lipscombe가 이 문제를 확인했으므로 이 문제에 현상금을 추가하겠습니다.
답변1
민트 17.3
이는 Linux Mint가 신중하게 결정한 것으로 보입니다. 방금 가상 머신에 Mint 17.3을 새로 설치했는데 루트 계정의 비밀번호가 에 있습니다 /etc/shadow
. 사용자 비밀번호를 변경한 후 su -
이전 사용자 비밀번호가 승인되었습니다.
(아직) 설명할 수 없어요왜하지만.
민트 18.3
방금 Mint 18.3을 새로 설치했는데아니요내 루트 계정의 비밀번호를 설정하세요. 비밀번호 필드에 sudo grep root /etc/shadow
표시됩니다 .!
계정이 잠겨 있음을 나타냅니다..
답변2
기본적으로 루트 비밀번호는 사용자 비밀번호입니다. 그 이유는 잘 알려진 비밀번호보다 비밀번호가 사용자가 설정한 비밀번호(좋고 해독하기 어려운 비밀번호라고 가정)를 사용하는 것이 더 안전한 방법이기 때문인 것 같습니다. "root"와 같은 비밀번호는 기본적으로 항상 존재하며 인터넷을 통해 알려집니다(보안 위험).
이 주제에 관해 좋은 토론이 있습니다linuxmint.com 포럼에서- 사용자 karlchen의 말을 인용하려면:
Linux Mint 설치 과정에서 첫 번째 사용자 계정을 만듭니다. 첫 번째 사용자에게 비밀번호를 할당합니다. 설치 프로그램은 사용자 계정 루트에 동일한 비밀번호를 자동으로 할당합니다. 이는 공식 Linux Mint 사용자 가이드에서도 찾을 수 있습니다. (egp 20 참조) 따라서 초기 사용자 비밀번호를 기억하면 루트 비밀번호도 알고 있는 것입니다. 나중에 사용자 비밀번호를 변경해도 루트 비밀번호는 변경되지 않습니다.
출처 - 20페이지 마지막 단락:https://www.linuxmint.com/documentation/user-guide/Cinnamon/english_18.0.pdf
답변3
사용해 보세요sudo-i자신의 비밀번호를 사용하여 루트 액세스 권한을 얻으세요