LINUX.ORG.RU

Выбор пароля

 ,


1

1

Домашний ПК с единственным пользователем. SSH сервер не установлен и к установке не планируется. Софт либо из доверенных репозиториев, либо в виртуалке. Атаки требующие физического доступа к компьютеру (в форточку залез ниндзя и хочет включить комп) не рассматриваем.

Вопрос: имеет ли в данных условиях смысл выбирать сложный пароль для рута и обычного пользователя или можно, скажем, спокойно поставить пароль в одну букву?


да хороший пароль для рута желателен, если настроен sudo то и для обычного юзера.

При этом можно включить автологин для DE.

Могут ломать через браузер, плагины в оном и просто неосторожно запущенные скрипты.

Но в любом случае это маловероятно.

Deleted
()

Чем постить такой коммент на ЛОР — поставил бы уже его паролем да включил бы автологин.

t184256 ★★★★★
()

Сложный пароль - более 10 символов.

xdimquax ★★★★
()

Когда закрываешь комп от посторонних паролем всегда исходи из самых неадекватных и невозможных условий. Пароль короче 10 символов разного вида - не пароль. Хорошо бы зашифровать винты и поковырять iptables. А рута лучше вообще не использовать.

StReLoK ☆☆
()

Вопрос: имеет ли в данных условиях смысл выбирать сложный пароль для рута и обычного пользователя или можно

  1. root не нужен
  2. имеет смысл всегда выбирать сложный пароль, не зависимо от ситуации
znenyegvkby
()
Ответ на: комментарий от StReLoK

Когда закрываешь комп от посторонних паролем всегда исходи из самых неадекватных и невозможных условий. Пароль короче 10 символов разного вида - не пароль. Хорошо бы зашифровать винты и поковырять iptables.

Ты винты зашифруешь, а тебе на них злую служаночку подсадят. Если исходить из самых неадекватных условий, комп вообще придется грузить с флешки под аппаратным R/O (да, они есть. Правда, полторы модели). Ну а че, флешки сейчас большие, вполне реально на одну кинуть корень, на другую хомяка. И повесить обе флешки на шею, чтоб ниндзя с evil maid не стащил. Еще неплохо бы иметь под рукой программатор, для регулярной перепрошивки биоса (да, случаи заражения бывали).

Где-то на стадии поиска программатора и задумываешься, а стоит ли весь этот геморрой потраченных сил? Может просто поставить символический пароль на вход, выкинуть все удаленные доступы по ssh, а подозрительный софт пускать в виртуалке, которую не жалко?

А рута лучше вообще не использовать.

И подписывать sudo перед каждой привилегированной командой? А смысл? Удобней один раз su.

Renji
() автор топика
Ответ на: комментарий от anonymous

На аварийном лайв-образе вообще пароль «live» стоит и поменять нельзя, вот ужас то. На основной системе пароль конечно сложнее, но какие для этого причины кроме религиозных от меня ускользает.

Renji
() автор топика

Имеет. К хорошему быстро привыкаешь, т.ч. когда окажешься в менее удобной среде, будет раздражение, а оно тебе не нужно.

DonkeyHot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.