Senha diferente para login e sudo - preocupações de segurança

2

Estou planejando seguir as etapas descritas em esta resposta para ter uma senha diferente para fazer login e sudo. A razão é que eu quero uma senha de alta segurança para acessar minha conta ou desbloquear o protetor de tela, mas eu não quero digitá-lo toda vez que eu precisar sudo alguma coisa.

Minhas perguntas: há algum problema de segurança que eu deveria estar ciente ao fazer essa alteração? Minha proteção será "mais fraca" do que ter a mesma senha super segura para tudo (por exemplo, o root pode efetuar login com a senha insegura)? Existe alguma maneira melhor de arquivar isso?

Por favor, considere até mesmo o pior cenário, ou seja, o invasor tem acesso físico ao meu computador (desconectado da minha conta).

Alguns detalhes provavelmente valem a pena mencionar: Nenhuma outra conta de usuário no meu computador é sudoer (nem será). diretório inicial criptografado.

    
por berbt 24.02.2015 / 13:11

1 resposta

1

A raiz pode estar logada com uma senha insegura, sim. Com o sudo su , isso é um problema de segurança? Você tem que decidir que sozinho (você pode proibir o sudo de usar o comando su para ignorar isso), da mesma forma, depende de como você está usando o sudo, se você está dando acesso total à sua conta de usuário através de sudo, então É claro que qualquer um que puder acessar seu terminal e descobrir sua senha sudo poderá fazer exatamente isso. (A única maneira de contornar isso seria apenas permitir que seu usuário use comandos específicos através do sudo)

Naturalmente, se você tiver uma senha segura para fazer login e desbloquear sua tela, os únicos casos em que você realmente teria um problema de segurança seriam se alguém conseguisse acessar seu computador desbloqueado enquanto você estivesse ausente e se alguém gerencia para invadir o seu terminal (por exemplo, se você tiver SSH instalado, ou se alguém consegue infectar seu sistema com um vírus que lhe permite acessar remotamente o seu computador)

É extremamente improvável que você seja hackeado no linux, a menos que alguém tenha uma razão para segmentá-lo especificamente, então se preocupar seriamente com paranóia, o outro problema pode ser resolvido bloqueando manualmente a tela toda vez você se afasta do seu computador.

Em outras palavras, você realmente não precisa se preocupar com nada. Basta usar letras, números e símbolos em sua senha insegura, e você deve ser 100% seguro, desde que ninguém mais saiba o pw.

    
por 24.02.2015 / 18:32