Вернитесь корень passwd к его “пустому” значению по умолчанию

Это, как говорят, более безопасно. Наличие корня с паролем, как я возвращаюсь он, чтобы быть пустым?

Эта документация является довольно объяснительной: https://help.ubuntu.com/community/RootSudo

И команда была бы sudo passwd -dl root

Но я не могу играть вокруг на этих серверах, и я хотел бы знать, является ли эта команда правильной для сброса корня к пустому паролю, точно так же, как в Ubuntu 14.04 (сервер) установка.

3
задан 2 March 2016 в 12:12

1 ответ

Существует различие между "пустым" паролем (или никакой пароль - когда Вас просят относительно пароля, Вы ничего не вводите и совершаете нападки, входят), и заблокированная учетная запись.

"корневой" пользователь в системах Ubuntu заблокирован по умолчанию, который означает, что нет никакого пароля во всем, что соответствовало бы, даже пустой пароль.

Ваша команда sudo passwd -dl root корректна:

  • Эти -d флаг удаляет пароль, который означает, что возвращается пароль к пустому паролю. Вы входите в систему путем простого удара, Входят, ничего не вводя.
  • -l флаг блокирует учетную запись. Это добавляет a"!" символ перед сохраненным хешем зашифрованного пароля. Таким образом, никакой введенный пароль не может больше соответствовать, потому что"!" обычно не появлялся бы ни в каком хеше используемого типа. Это означает, что становится невозможно войти в систему с помощью пароля root.

необходимо использовать и -d и -l (или короткий -dl) вместе, потому что иначе текущий пароль был бы все еще сохранен. Если бы кто-то разблокировал учетную запись позже, и текущий пароль не был бы удален, это - то, чем стал бы новый пароль. Если бы Вы не могли бы помнить старый затем, Вы задались бы вопросом, почему корневая учетная запись все еще не доступна, пока Вы не выясняете, что мог быть набор старого пароля, и необходимо будет сбросить его так или иначе снова.

2
ответ дан 1 December 2019 в 16:59

Другие вопросы по тегам:

Похожие вопросы: