为什么允许重置 root 密码?

bha*_*rao 3 linux security root

在 Linux 中,有一种方法可以重置 root 密码;为什么这是允许的?

任何有权访问物理机的人都可以在不知情的情况下更改 root 密码。

有没有办法防止这种情况发生?

Wil*_*ard 5

因为物理篡改是极其难以防范的

安全性和便利性之间总是需要权衡。

物理访问使得软件级保护无法实施。

那么,为什么会给用户带来不便呢?无论如何你都无法阻止黑客。

  1. 如果是具有物理访问权限的黑客,您不会仅仅通过告诉他们“抱歉,您没有密码”来将他们锁定,并且
  2. 如果是计算机的合法用户,则拒绝让他们重置密码会让他们的事情变得更加困难。

为了防止这种情况:

不允许不受信任的人物理访问您的计算机。

是的,您可以加密您的磁盘。但如果你经常允许不受信任的人进行物理访问,那么游戏就结束了