چگونه از لو رفتن Password سيستم خود جلوگيري
کنيم؟
در برخي از توزيعهاي لينوکس مثل openSUSE يکي از موارد امنيتي
بهصورت پيشفرض رعايت نشده است و از طريق آن حتي يک کاربر معمولي هم
ميتواند Password کاربر اصلي را عوض کند.
در اين مقاله قصد داريم
راه مقابله با اين حمله را ذکر کنيم.
براي يک چنين کاري بايد فايل
sudoers را در زيرشاخه /etc/ بهوسيله يک ويرايشگر فايل (با دسترسي کاربر
اصلي) باز کرده و در اين فايل، اسکريپت root ALL=(ALL) ALL را بهوسيله
کاراکتر به توضيحات تبديل کنيد بعد از آن، تغييرات اعمال شده در فايل
مذکور را ذخيره کرده و از آن خارج شويد.
پس از انجام مراحل فوق
خواهيد ديد که ديگر حملهاي از طريق sudo نميتواند صورت گيرد.
در
پايين، قطعه کدي که ميتوانيد از طريق آن اعمال فوق را سريعتر در خط فرمان
انجام دهيد آمده است.
vim /etc/sudoers
کليد insert بر روي
صفحهکليد خود را بفشاريد و در اين فايل، قطعه کدي که گفته شد را به
توضيحات تبديل کرده و بعد کليد Esc را بزنيد و wq: را وارد کنيد و کليد
Enter را بزنيد.
چگونه از سطح دسترسي Root در CDهاي زنده
استفاده کنيم؟
در صورتيکه CD زنده از يکي از توزيعهاي لينوکس را
داريد و نميتوانيد دسترسي کاربر ريشه root را بگيريد ميتوانيد باز هم از
اين ترفند استفاده کرده و حتي مطابق ميل خود password کاربر اصلي آنرا که
نميدانيد عوض کنيد.
sudo passwd root
بعد از آن Password
مورد نظر شما دوبار پيدرپي پرسيده ميشود.
محمدجواد مهدوي