macOS High Sierra(版本10.13)无需密码即可创建root用户,可导致后续通过这个root账号远程登录
苹果回应正在修改。
测试结果如下
具体建议如下
此处表明可以远程登录
官方解决方案链接
https://support.apple.com/en-us/HT204012
输入命令 passwd root
$ passwd root Old Password: [just hit enter to assume that it's blank] New Password: [hit enter again to leave it blank if it already is] Retype New Password: [hit enter a third time]
如果旧密码不是空,则不会收到错误消息直到结束,所以如果您看到像这样的错误
passwd: authentication token failure
继续输入,可以成功输入新密码
$ passwd root Old Password: [just hit enter] New Password: ************** Retype New Password: *************** $
最近mac的木马还挺多
OSX.CpuMeaner:macOS平台的新的挖矿木马
https://www.sentinelone.com/blog/osx-cpumeaner-miner-trojan-software-pirates/