लिनक्स मिंट पर रूट पासवर्ड मेरे उपयोगकर्ता का पासवर्ड क्यों है?


10

मैंने लिनक्स मिंट 18.1 की एक नई स्थापना की और पासवर्ड के रूप में PASSWORD1 के साथ "जैक" नामक एक एकल उपयोगकर्ता बनाया। बाद में, मैंने पासवर्ड ("उपयोगकर्ता और समूह" आलेखीय संवाद का उपयोग करके) PASSWORD2 में बदल दिया। sudoउम्मीद के अनुसार अब लॉग इन और उपयोग करने के लिए PASSWORD2 की आवश्यकता होती है।

हालाँकि, PASSWORD1 अभी भी खाते का पासवर्ड है root। मैं नहीं बता क्योंकि कर सकते हैं su -और su - rootPASSWORD2 अस्वीकार लेकिन password1 स्वीकार करते हैं।

क्या यह सुरक्षा दोष नहीं है? रूट अकाउंट ने पहले मेरे उपयोगकर्ता पासवर्ड को चुपचाप कॉपी क्यों किया? अगर मुझे पता था कि मेरे पासवर्ड से छेड़छाड़ की गई है और इसे बदल दिया है, तो मैं यह नहीं सोचूंगा कि रूट अकाउंट अभी भी समझौता किए गए पासवर्ड का उपयोग कर रहा है।

वास्तव में, मुझे लगा कि रूट खाता डिफ़ॉल्ट रूप से लिनक्स टकसाल पर अक्षम था। इस प्रश्न को उदाहरण के लिए देखें: /superuser/323317/why-does-linux-ubuntu-mint-lack-a-root-account

किसी भी कारण से रूट खाते को निष्क्रिय नहीं करना चाहिए sudo passwd -l root? यह डिफ़ॉल्ट रूप से क्यों नहीं किया गया?

संपादित करता

@terdon मुझे पूरा यकीन है कि मैं कभी sudo passwdभी passwdइस ऑपरेटिंग सिस्टम पर नहीं चला या सादे भी नहीं ।

@ मर्क मैंने जाँच की और केवल एक चीज जो वापस आती है वह प्रासंगिक नहीं लगती है।

jack@gamma /var/log $ ls auth.log*
auth.log  auth.log.1  auth.log.2.gz  auth.log.3.gz  auth.log.4.gz

jack@gamma /var/log $ zgrep passwd auth.log*
auth.log.2.gz:Mar  9 17:56:07 gamma mdm[1695]: pam_succeed_if(mdm:auth): requirement "user ingroup nopasswdlogin" not met by user "jack"

jack@gamma /var/log $ zgrep "password changed" auth.log*
# nothing returned

संपादित करें: मैंने लिनक्स टकसाल के साथ बग रिपोर्ट दर्ज की है https://bugs.launchpad.net/linuxmint/+bug/l757575

अब जब @Roger Lipscombe ने इस मुद्दे की पुष्टि कर दी है, तो मैं इस सवाल का जवाब देने जा रहा हूं।


3
यह अजीब लगता है। क्या आप 100% सुनिश्चित हैं कि आपने sudo passwdपहली बार इंस्टॉल करने के बाद, लेकिन पासवर्ड बदलने से पहले रूट अकाउंट को सक्रिय नहीं किया है ?
terdon

1
उन रेखाओं के साथ, क्या आप एक लाइन के लिए अपनी /var/log/auth.log(और किसी भी पुरानी प्रतियां जैसे auth.log.1) देख सकते हैं passwd[6434]: pam_unix(passwd:chauthtok): password changed for root?
मार्क प्लॉटनिक

@MarkPlotnick मैंने इस जानकारी को प्रश्न में जोड़ा है।
cxrodgers

@terdon मैंने जवाब दिया है। तो अगर मैं इसे एक ताजा स्थापित करने के लिए सुनिश्चित कर सकता हूं तो क्या आपको लगता है कि यह एक बग है जिसकी मुझे रिपोर्ट करनी चाहिए?
cxrodgers

1
यह पता चला है कि मेरे पास एक ही मुद्दा है; मिंट 17.1 17.3 में अपग्रेड किया गया; जहाँ तक मुझे पता है, मैंने रूट पासवर्ड कभी नहीं बदला है।
रोजर लिप्सकॉम्ब

जवाबों:


8

टकसाल 17.3

यह लिनक्स टकसाल में एक जानबूझकर निर्णय की तरह दिखता है। मैं अभी हाल ही में एक VM पर मिंट 17.3 स्थापित करता हूं, और रूट खाते में एक पासवर्ड सेट है /etc/shadow। मेरा उपयोगकर्ता पासवर्ड बदलने के बाद, su -मेरे पिछले उपयोगकर्ता पासवर्ड को स्वीकार करता है।

मैं (अभी तक) क्यों नहीं समझा सकता हूँ ।

टकसाल 18.3

मैंने अभी मिंट 18.3 की एक नई स्थापना की है, और मेरे पास अपने रूट खाते के लिए पासवर्ड सेट नहीं है। पासवर्ड फ़ील्ड में sudo grep root /etc/shadowदिखाता !है, जिसका अर्थ है कि खाता बंद है


तो ऐसा लगता है कि आपको लगता है कि यह मिंट 17.3 में एक बग है? आप यह भी समझा सकते हैं कि इसका क्या मतलब है "!" पासवर्ड फ़ील्ड में?
cxrodgers 18

3

डिफ़ॉल्ट रूट पासवर्ड से आपका उपयोगकर्ता पासवर्ड होता है, मुझे लगता है कि इसका कारण यह है कि इसका अधिक सुरक्षित दृष्टिकोण जब पासवर्ड वही होगा जो आपके द्वारा निर्धारित किया गया है (कुछ पासवर्ड को हैक करने के लिए एक अच्छा - मुश्किल पासवर्ड हैक करना) पासवर्ड जैसे "रूट" जो हमेशा डिफ़ॉल्ट रूप से होता है और इंटरनेट (सुरक्षा जोखिम) पर जाना जाता है।

Linuxmint.com फोरम पर विषय के बारे में एक अच्छी चर्चा है - वहाँ से उपयोगकर्ता karlchen का हवाला देते हुए:

लिनक्स टकसाल स्थापना के दौरान, आप अपना पहला उपयोगकर्ता खाता बनाते हैं। आप इस पहले उपयोगकर्ता को एक पासवर्ड का आश्वासन दे रहे हैं। इंस्टॉलर चुपचाप उपयोगकर्ता खाता रूट को एक ही पासवर्ड प्रदान करता है। ऐसा करता है कि आधिकारिक लिनक्स टकसाल उपयोगकर्ता गाइड में भी पाया जा सकता है। (cf. egp 20) इसलिए यदि आपको अपना प्रारंभिक उपयोगकर्ता पासवर्ड याद है, तो आप अपना रूट पासवर्ड भी जानते हैं। यदि आप बाद में अपना उपयोगकर्ता पासवर्ड बदलते हैं, तो ऐसा करने से रूट पासवर्ड नहीं बदलेगा।

स्रोत - पेज 20 अंतिम पैराग्राफ: https://www.linuxmint.com/documentation/user-guide/Cinnamon/english_18.0.pdf


स्रोत के लिए धन्यवाद! क्या स्रोत इस पर टिप्पणी करता है कि क्या रूट पासवर्ड डिफ़ॉल्ट रूप से अक्षम हो जाएगा?
cxrodgers

0

अपने स्वयं के पासवर्ड के साथ रूट प्राप्त करने के लिए sudo -i का उपयोग करने का प्रयास करें

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.