Linux图形密码对话框技巧安全

bar*_*rej 6 linux security password gui sudo

当我们通过 sudo 运行命令时,会询问密码

[sudo] password for user
Run Code Online (Sandbox Code Playgroud)

如果未键入 sudo,则不应询问密码。如果被问到,我会认为这是应用程序的欺诈。

通过 GUI 询问我们密码的图形应用程序怎么样?如果要求输入密码,我们如何区分 Linux 原始密码对话框或应用程序生成的看起来像 Linux 的对话框?

身份验证对话框

小智 0

如果您感到可疑,一种方法可能是运行ps -Aps aux查看相应的进程。然后调出原始密码 GUI 提示,ps再次执行一次并将其与“可疑”密码进行比较。