tty 비밀번호 확인을 비활성화하는 보안 결함

tty 비밀번호 확인을 비활성화하는 보안 결함

/etc/inittab나는 user()를 수정하면 모든 tty:s에 대한 로그인/비밀번호 확인이 비활성화된다는 것을 발견했습니다 .-a usernameu

1:2345:respawn:/sbin/getty -a u 38400 tty1
2:23:respawn:/sbin/getty -a u 38400 tty2
3:23:respawn:/sbin/getty -a u 38400 tty3
4:23:respawn:/sbin/getty -a u 38400 tty4
5:23:respawn:/sbin/getty -a u 38400 tty5
6:23:respawn:/sbin/getty -a u 38400 tty6

항상 비밀번호를 입력할 필요가 없어서 정말 좋습니다!

문제는 컴퓨터가 도난당하고 도둑이 시스템을 사용할 수 있는 상황(제가 생각하기에는 그런 상황이 더 바람직하다고 생각합니다)을 제외하고 이 구성이 보안에 미치는 영향은 무엇입니까?

관련 가능성이 있음: 두 번째 열(런레벨).

답변1

비밀번호를 비활성화하는 대신 자동 로그인을 사용합니다 ;-)

디스크가 암호화되지 않은 경우 외부 미디어에서 부팅하여 데이터를 훔칠 수 있습니다. 따라서 자동 로그인은 도둑에게는 문제가 되지 않지만, 당신이 없을 때 당신의 컴퓨터에 접근할 수 있는 가까운 사람에게는 문제가 됩니다.

단지 주변 사람들에게 비밀번호 없이 루트로 로그인할 수 있다는 사실을 알리지 마세요...

편집하다

이 경우 로컬 tty에서 자동 로그인을 실행하고 원격 로그인은 일반적으로 pts(pesudo tty)를 사용하므로 서로 간섭하지 않습니다.

관련 정보