引导修复输出是否包含私人信息?

ale*_*566 9 privacy boot-repair

我已经在名为Boot Repair的软件的帮助下成功恢复了我的系统。恢复后,它向Ubuntu Pastebin发送了一些信息,就像这样

这种贴有私人信息吗?

Ser*_*nyy 15

TL;DR:你足够安全

您在那里链接的引导修复报告仅列出了您的硬盘驱动器和引导加载程序设置的布局。这是相当低级的信息,就破解者而言,它没有揭示任何对您有用的信息。

唯一的一点是在第 997 行,它显示/home/adam. 通常为用户分配与其用户名相同的主文件夹,因此这会显示您的用户名。但是,对于攻击者而言,这仍然算不了什么。假设您启用了 ssh 或 telnet。现在,存在暴力攻击的可能性,例如使用工具hydra,它基本上通过密码的多种组合。如果您有强密码,攻击者将需要很长时间才能破解它。此外,您的系统没有IP地址。一个随机的在线人可能会找出您的用户名,但不会知道您在哪里。现在,如果有一个中间人,那么有人会故意查看您的数据包,可能会拦截此信息。但在这种情况下,你会有一架无人机飞过你的房子或一辆停在外面的面包车。你必须成为真正的VIP目标才能发生这种情况。然后攻击者还需要通过你的路由器;我建议你在那里设置一个管理员密码 - 我在 askubuntu 上知道几个路由器设置被更改的情况。

如果您仍然担心暴力破解,请执行以下操作:

打开/etc/security/limits.conf。这是我最后的样子:

#<domain>      <type>  <item>         <value>
#

#*               soft    core            0
#root            hard    core            100000
#*               hard    rss             10000
#@student        hard    nproc           20
#@faculty        soft    nproc           20
#@faculty        hard    nproc           50
#ftp             hard    nproc           0
#ftp             -       chroot          /ftp
#@student        -       maxlogins       4

xieerqi         hard    maxlogins       6
# End of file
Run Code Online (Sandbox Code Playgroud)

看到线谢尔琪了吗?那是我的登录名。这一行限制了我的计算机上我的用户名的登录数量,即打开的最大会话数量。

现在看看/etc/login.defs。再次,这是我的:

# 
# Max number of login retries if password is bad. This will most likely be
# overriden by PAM, since the default pam_unix module has it's own built
# in of 3 retries. However, this is a safe fallback in case you are using
# an authentication module that does not enforce PAM_MAXTRIES.
#
LOGIN_RETRIES           3
Run Code Online (Sandbox Code Playgroud)

为了防止攻击者永远猜测密码,登录页面将给出 3 次点击,然后终止连接。

注意:要打开这些文件进行写入,您需要sudo像这样sudo vi /etc/security/limits.conf

有关更多信息,您还可以在 security.stackexchange.com 上询问此问题。那些人比我们更了解安全

  • @alex5566 完全正确 (2认同)

ash*_*ntu 3

虽然Serg的回答给出了深入的安全问题,猜测除了http://paste.ubuntu.com的管理员之外没有人会获取您提交的信息,这里是boot-repair的官方隐私政策。