FreeBSD, восстановления пароля root

K
На сайте с 12.07.2006
Offline
295
Kpd
1847

Сегодня озадачился этим вопросом, с точки зрения безопасности. Погуглил, нашёл несколько простых мануалов. Я правильно понял, что любой человек с физическим доступом к серверу может легко поменять пароль root-а? Как можно от этого обезопаситься?

DV
На сайте с 01.05.2010
Offline
644
#1

Никак. Опечатывайте системник.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
K
На сайте с 12.07.2006
Offline
295
Kpd
#2
DenisVS:
Никак. Опечатывайте системник.

Ок.

На других серверных ОС такая же ситуация?

DV
На сайте с 01.05.2010
Offline
644
#3

На любой ОС такая ситуация. Если раздел не закриптованный.

N
На сайте с 06.05.2007
Offline
419
#4

Kpd, ну ты же не просто так хочешь запретить менять пароль?

если нужно обеспечить невозможность доступа к данным даже для тех кто физически может разобрать сервер - шифруй разделы на диске.

можно, например, при загрузке ждать пока ты войдешь удаленно, введешь пароль и продолжишь загрузку. та часть программ, которая обеспечивает функционирование всей этой схемы останется нешифрованной, ну и пусть.

Кнопка вызова админа ()
VO
На сайте с 27.07.2008
Offline
149
#5

Kpd, Можете настроить требование ввода пароля при загрузке в single, но есть вариант загрузится в cd и поменять пароль.

Если нужно принципиальное решение, как вариант - шифрование файловой системы и хранение важных данных на шифрованных разделах. Из минусов - при перезагрузке сервера, нужно будет вручную вводить ключ для монтирования ФС.

K
На сайте с 12.07.2006
Offline
295
Kpd
#6

Понятно. Тему можно считать закрытой.

Всем спасибо

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий