linux mint 用户密码,为什么Linux Mint上的root密码是我的用户密码?

我重新安装了Linux Mint 18.1,并使用PASSWORD1作为密码创建了一个名为“ jack”的用户。后来,我将密码(使用“用户和组”图形对话框)更改为PASSWORD2。sudo现在,登录和使用都需要PASSWORD2,这与预期的一样。

但是,PASSWORD1仍然是该帐户的密码root。我可以说出是因为su -并su - root拒绝PASSWORD2但接受PASSWORD1。

这不是安全漏洞吗?为什么root帐户首先会无声地复制我的用户密码?如果我知道自己的密码已被盗用并进行了更改,则不会考虑检查root帐户是否仍在使用该密码。

是否有任何理由不使用禁用root帐户sudo passwd -l root?为什么默认情况下不这样做?

编辑

@terdon我相当确定我从没在这个操作系统上运行过sudo passwd,甚至连自己都没有passwd。

@Mark我检查过,唯一回来的东西看起来并不相关。

jack@gamma /var/log $ ls auth.log*

auth.log auth.log.1 auth.log.2.gz auth.log.3.gz auth.log.4.gz

jack@gamma /var/log $ zgrep passwd auth.log*

auth.log.2.gz:Mar 9 17:56:07 gamma mdm[1695]: pam_succeed_if(mdm:auth): requirement "user ingroup nopasswdlogin" not met by user "jack"

jack@gamma /var/log $ zgrep "password changed" auth.log*

# nothing returned

既然@Roger Lipscombe已经确认了这个问题,我将为这个问题添加赏金。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值