如何防止他人在(X)ubuntu 14.04中重置我的管理员密码?

我惊讶地发现我的密码可以通过命令行轻松重置。 这是否意味着任何对我的机器具有物理访问权限的人都可以重置密码并读取我的主文件夹的加密内容? 如果是这样,我该如何防止它发生?

这是否意味着任何对我的机器具有物理访问权限的人都可以重置密码并读取我的主文件夹的加密内容

不,家庭加密与密码相关联因此如果我偷走了您的计算机并更改了用户密码,我将无法轻易 (稍后会更多)解密数据。

也就是说,访问恢复模式意味着在磁盘上获取root权限并以root用户身份编写任何脚本以在后台运行…我可以实现一个密钥记录器或其他肮脏的东西来在您输入密码时嗅出密码或访问密码数据在您不知情的情况下解密。

您可以在grub上 禁用恢复模式或设置密码,以提示用户是否需要除标准选项之外的任何内容。 当然有人可以将可引导的USB记忆棒或DVD放入外部并在外部安装磁盘,因此您还应该将引导顺序(和密码保护BIOS)更改为仅引导至第一个硬盘。

这阻止了最懒的黑客。 如果有人用螺丝刀,笔记本电脑和SATA→USB总线,他们可以将驱动器弹出并将其安装在笔记本电脑上,更改密码并将所有内容放回去。 我估计我可以在五分钟内完成整件事。 在笔记本电脑上更少,因为他们的驱动器通常更容易访问。

如果你想打败我,你需要在安装时加密整个事情 。 这意味着重新安装,您需要每次都输入密码。

但即便如此,正如dobey所说,如果我真的想要数据,我会将磁盘克隆为原始图像文件(约20分钟),并使用EC2集群破解它(数小时,数天,数周)……或者5美元的扳手和你的手指(秒)……

在此处输入图像描述

请改用全盘加密。 并限制对您的计算机的物理访问。

如果有人可以物理访问您的计算机,他们可能只是窃取您的磁盘并将其带到其他地方,最终也会破坏加密。