物理覆盖 linux 凭据

The*_*ist 3 linux security password pam passwd

假设有人可以物理访问我的计算机,并且他们想登录我的帐户并查看我拥有的一切。他们是否有可能将硬盘从我的计算机中取出,/etc/shadow使用新密码修改文件,然后使用它登录?

换句话说,Linux 密码是否通过简单的修改而改变/etc/shadow

(所有这些都假设不涉及高清卷加密)

Arc*_*mar 5

一旦他们有了硬盘驱动器,他们就几乎不需要您的密码了。他们只是根据 (your) 挂载所有分区/etc/fstab。下一步是sudo su - "your account id"(如果您的 id 是 501,则只需sudo su - 501)。

缺少使用具有良好密码的加密磁盘等等,您几乎无法确保数据安全。

这个“小”包括:

  • 不要在脚本中使用纯文本密码(例如收集电子邮件的 cron 作业(...=pop("me@google.com","avreyclverpassword")、访问远程主机等)
  • 不要使用无密码的gpgssh密钥。(每次重新键入它们或使用代理将它们存储在内存中。)