آیا امکان ریست پسورد در اوبونتو یک اشکال امنیتی است؟

۲۰ آبان ، ۱۳۹۸

همانگونه که در مقاله روش ریست کردن پسورد در اوبونتو (Ubuntu) بررسی کردیم شما می‌توانید از طریق بخش recovery mode در سیستم عامل اوبونتو و با کمک خط فرمان shell در صورتی که پسورد خود را فراموش کرده‌اید صاحب یک پسورد جدید شوید ولی آیا وجود چنین امکانی اصولاً یک اشکال امنیتی در سیستم عاملی مانند اوبونتو به حساب می‌آید؟

همانطور که می‌دانید یکی از مزیت‌های عمده سیستم عامل‌های لینوکسی در مقایسه با ویندوز امنیت آن‌هاست ولی اگر هرکسی می‌تواند به سادگی پسورد یک سیستم عامل لینوکس را ریست کند چطور این سیستم عامل را ایمن می‌دانیم؟!

بگذارید ابتدا چند موضوع را روشن کنیم. نکته اول در مورد امنیت این است که، کسی بتواند از راه دور و از طریق اینترنت وارد سیستم شما شود و قرار نیست این موضوع در اینجا اتفاق بیفتد.

نکته بعدی توجه به این واقعیت است که اگر کسی به دستگاه کامپیوتر ما به صورت فیزیکی دسترسی پیدا کرده است دیتای موجود در سیستم پیش از این‌ها در معرض آسیب قرار گرفته است. تا زمانی که دیتای ما encrypt نشده باشد باید بدانیم که با دسترسی فیزیکی به سیستم هر کسی می‌تواند با اندکی دانش و یک Live USB حتی بدون ورود مستقیم به سیستم عامل به تمامی اطلاعات دسترسی پیدا کند.

اوبونتو به صورت پیش فرض پسورد root ندارد و یوزر root در واقع غیر فعال است. یوزری که موقع نصب سیستم عامل تعریف می‌کنیم در واقع یک کاربر admin با مجوز به کارگیری دستورات با پیشوند sudo است که این به معنای آن نیست که شما کاربر root به حساب می‌آیید.

این نبود پسورد برای کاربر root در اصل یک ویژگی سیستم عامل اوبونتو است و بخش “advanced option for Ubuntu” قرار است به شما از طریق “root shell prompt” امکان به کارگیری دستورات با مجوز root را برای دستیابی به مقاصدی مانند ریست پسورد که نیاز به دسترسی‌های بیشتری دارد فراهم نماید.

نویسنده: دپارتمان نرم افزار هینزا

میانگین آرا:
100% (4 نفر)
رای دهید:
مقالات مرتبط
مشاهده بیشتر...