Hice una nueva instalación de Linux Mint 18.1 y creé un solo usuario llamado "jack" con PASSWORD1 como contraseña. Más tarde, cambié la contraseña (usando el diálogo gráfico "Usuarios y grupos") a CONTRASEÑA2. Tanto iniciar sesión como usar sudo
ahora requieren CONTRASEÑA2, como se esperaba.
Sin embargo, CONTRASEÑA1 sigue siendo la contraseña de la cuenta root
. Puedo decir porque su -
y su - root
rechazar CONTRASEÑA2 pero aceptar CONTRASEÑA1.
¿No es esto una falla de seguridad? ¿Por qué la cuenta raíz copió en silencio mi contraseña de usuario en primer lugar? Si supiera que mi contraseña se vio comprometida y la modifiqué, no pensaría en verificar que la cuenta raíz todavía usara la contraseña comprometida.
De hecho, pensé que la cuenta raíz estaba deshabilitada en Linux Mint por defecto. Vea esta pregunta, por ejemplo: /superuser/323317/why-does-linux-ubuntu-mint-lack-a-root-account
¿Alguna razón para no deshabilitar la cuenta raíz usando sudo passwd -l root
? ¿Por qué no se hizo esto por defecto?
Ediciones
@terdon Estoy bastante seguro de que nunca ejecuté sudo passwd
o incluso llano passwd
en este sistema operativo.
@ Mark lo comprobé y lo único que vuelve no parece relevante.
jack@gamma /var/log $ ls auth.log*
auth.log auth.log.1 auth.log.2.gz auth.log.3.gz auth.log.4.gz
jack@gamma /var/log $ zgrep passwd auth.log*
auth.log.2.gz:Mar 9 17:56:07 gamma mdm[1695]: pam_succeed_if(mdm:auth): requirement "user ingroup nopasswdlogin" not met by user "jack"
jack@gamma /var/log $ zgrep "password changed" auth.log*
# nothing returned
Editar: he presentado un informe de error con Linux Mint https://bugs.launchpad.net/linuxmint/+bug/1675575
Ahora que @Roger Lipscombe ha confirmado este problema, voy a agregar una recompensa a la pregunta.
fuente
sudo passwd
después de la primera instalación pero antes de cambiar las contraseñas?/var/log/auth.log
(y en cualquier copia anterior comoauth.log.1
) una línea comopasswd[6434]: pam_unix(passwd:chauthtok): password changed for root
?Respuestas:
Menta 17.3
Esto parece una decisión deliberada en Linux Mint. Acabo de instalar Mint 17.3 recientemente en una máquina virtual, y la cuenta raíz tiene una contraseña establecida
/etc/shadow
. Después de cambiar mi contraseña de usuario,su -
acepta mi contraseña de usuario anterior.Sin embargo, no puedo (todavía) explicar por qué .
Menta 18.3
Acabo de hacer una nueva instalación de Mint 18.3, y no tengo una contraseña establecida para mi cuenta raíz.
sudo grep root /etc/shadow
se muestra!
en el campo de contraseña, lo que significa que la cuenta está bloqueada .fuente
Por defecto, la contraseña de root es su contraseña de usuario, supongo que la razón es que es un enfoque mucho más seguro cuando la contraseña será la que usted haya establecido (suponiendo que sea una contraseña buena, difícil de hackear) en lugar de alguna conocida contraseña como "root" que siempre está en su lugar de manera predeterminada y se conoce en Internet (riesgo de seguridad).
Hay una buena discusión sobre el tema en el foro linuxmint.com , citando a partir de ahí al usuario karlchen:
Fuente - último párrafo de la página 20: https://www.linuxmint.com/documentation/user-guide/Cinnamon/english_18.0.pdf
fuente
intenta usar sudo -i para obtener root con tu propia contraseña
fuente