Ubuntu 默认禁用基于密码的 root 登录。这似乎意味着无需提供密码即可启动恢复并进入 root shell,然后您就可以从那里访问系统。
是我遗漏了什么,还是默认安装中存在一个漏洞,允许您绕过需要帐户密码的要求?
答案1
是的,除非您使用全盘加密,否则有权物理访问您设备的人可以对您的设备做任何他们想做的事情。对于任何未加密的设备都是如此。
即使采用全盘加密,具有物理访问权限的人也可以操纵启动指令或擦除硬盘。
Ubuntu 默认禁用基于密码的 root 登录。这似乎意味着无需提供密码即可启动恢复并进入 root shell,然后您就可以从那里访问系统。
是我遗漏了什么,还是默认安装中存在一个漏洞,允许您绕过需要帐户密码的要求?
是的,除非您使用全盘加密,否则有权物理访问您设备的人可以对您的设备做任何他们想做的事情。对于任何未加密的设备都是如此。
即使采用全盘加密,具有物理访问权限的人也可以操纵启动指令或擦除硬盘。