ฉันบน Ubuntu 15.04 และในวันนี้ผมได้อ่านบทความเกี่ยวกับความปลอดภัยลินุกซ์จากนี้การเชื่อมโยง
ทุกอย่างเป็นไปด้วยดีจนกระทั่งส่วนหนึ่งของบัญชี UID 0
เฉพาะ root ควรมี UID 0 บัญชีอื่นที่มี UID นั้นมักจะมีความหมายเหมือนกันกับลับๆ
เมื่อรันคำสั่งที่พวกเขาให้ฉันฉันพบว่ามีบัญชีรูทอีกบัญชีหนึ่ง หลังจากนั้นฉันก็ปิดการใช้งานบัญชีตามบทความ แต่ฉันกลัวบัญชีนี้ฉันสามารถหาเขาได้/etc/passwd
rootk:x:0:500::/:/bin/false
และใน /etc/shadow
rootk:!$6$loVamV9N$TorjQ2i4UATqZs0WUneMGRCDFGgrRA8OoJqoO3CCLzbeQm5eLx.VaJHeVXUgAV7E5hgvDTM4BAe7XonW6xmup1:16795:0:99999:7::1:
ฉันพยายามลบบัญชีนี้โดยใช้userdel rootk
แต่ได้รับข้อผิดพลาดนี้;
userdel: user rootk is currently used by process 1
กระบวนการที่ 1 คือ systemd ใครช่วยแนะนำฉันหน่อยได้ไหม ฉันควรuserdel -f
? บัญชีนี้เป็นบัญชีรูทปกติหรือไม่
/etc/passwd
& /etc/shadow
; รีบูทและทุกอย่างก็ดีตอนนี้รูทก็เป็นเพียงผู้เดียวที่แสดงว่าเป็นผู้ใช้รูทขอบคุณสำหรับความช่วยเหลือของคุณ!
rootk
เป็นชื่อที่น่าสงสัยเกินไปและการใช้รหัสผ่านที่ไม่ได้ปิดการใช้งานนั้นแย่กว่าอาการของม้าโทรจันที่พ่ายแพ้ อย่างไรก็ตามอย่าลบรายการเพียงแค่ใส่ตัวอักษรบางตัวลงในช่องรหัสผ่านเพื่อปิดการใช้งานเพราะมันจะทำให้คุณรู้ว่าคุณติดเชื้อได้อย่างไร
rootk
บัญชีที่ใช้รหัสผ่านที่ถูกต้อง (ไม่ได้ปิดใช้งาน) เป็นอาการที่รุนแรงของการใช้ประโยชน์จากเครือข่ายบางอย่างหรือการใช้บัญชี root ในทางที่ผิดโดยผู้ใช้ท้องถิ่น ตามที่เราใช้ในการพูดว่า: "จงเชื่อใน Holy Virgin และอย่าวิ่ง ... " โดยวิธีการที่คุณคิดว่าฉันเป็นผู้ชายอายุสิบหกปีที่ไม่มีประสบการณ์ในยูนิกซ์ / ลินุกซ์? :(
/bin/false
ไฟล์ของแท้นั้นทำงานsudo dpkg -V coreutils
หรือไม่ หากมีการเปลี่ยนแปลงโปรดลองติดตั้งใหม่ทุกอย่าง Ubuntu 15.04 เป็น EOL เป็นเวลา 6 เดือนดังนั้นช่องโหว่ความปลอดภัยที่มีอยู่และในอนาคตจะไม่ได้รับการแก้ไขดังนั้นคุณอาจต้องการติดตั้งเวอร์ชั่นใหม่เช่น 16.04
/etc/passwd
มา ฉันยังสงสัยว่าการลบบัญชีนั้นอาจมีผลกระทบกับเครื่องเนื่องจากไฟล์และกระบวนการอ้างถึง UID ไม่ใช่ชื่อผู้ใช้ มันจะแนะนำให้เลือก (แม้ว่าส่วนใหญ่ไม่จำเป็นต้อง ) ให้มีดิสก์กู้คืนที่มีประโยชน์ แต่ฉันจะลบมันและรีสตาร์ทเครื่องโดยไม่ต้องกังวลใด ๆ