在 Ubuntu TTY 登录提示中意外输入了密码,它会被存储吗?

在 Ubuntu TTY 登录提示中意外输入了密码,它会被存储吗?

注意:这与如何处理在 bash 提示符中输入的密码的问题类似,但不完全相同。

在我的 Ubuntu 14.04 机器上,我使用Ctrl+ Alt+打开了 VT1 F1,并在输入用户名的地方错误地输入了密码。我本能地按下了 Ctrl+C,就像我经常输入用户名一样,这导致屏幕清除,并绘制了一个新的提示,其中不再显示有问题的“用户名”。

但是,是否有任何日志存储我输入的尝试用户名?

我宁愿不去 grep 带有密码的日志。

答案1

当你在不该输入密码的地方输入密码时,有安全意识的用户就应该更改密码。如果我向你保证密码没有被缓存在某个地方,或者提供任何可能找到密码的明确列表,那将是愚蠢的。

答案2

如果它被记录在任何地方(我对此表示怀疑),它将是 /var/log/btmp。使用 lastb 命令进行检查。

答案3

如果您确实关心并且有方法修复此错误,请修复该错误。寻求建议并不能真正解决这个问题。

答案4

systemd 日志保留每次登录尝试的副本 - 包括失败的登录尝试。

可以在此处找到删除有问题的条目的粗略修复方法:https://unix.stackexchange.com/questions/272662/how-do-i-clear-journalctl-entries-for-a-specific-unit-only/616732#616732

相关内容