osx 10.8でrootアカウントのパスワードを設定/リセットした場合、システムのセキュリティは向上しますか、それとも低下しますか?


2

手動で設定された、複雑な(128文字の)ルートパスワードを持つOS Xシステムは、新しくインストールされたバニラシステムより多かれ少なかれ安全ですか?

回答:


5

rootユーザーを有効にするとセキュリティが低下します。

Appleはデフォルトでこれをオフにしています。これは、両方でリモートログインを実行しようとする人が管理者ユーザー名とパスワードを推測しなければならないことを意味します。すべての管理者ユーザーが管理者パスワードを知ってrootになることができるので、セキュリティの大幅な低下ではありませんが、rootを有効にすると、エクスポージャーが2倍になります。または、管理者アカウントが複数ある場合は、番号が1つ増えます。

推測または「盗まれる」のに1つのパスワードしか必要としないので - 開口部を少なくすることは、数と機会の観点からより安全なスタンスです。


rootアカウントのパスワードが非常に長い場合でもこれは当てはまりますか?
blueberryfields

3
はい。あなたがリモートでそれを入力するとき、信じられないほど長いパスワードはキーロガーによって盗聴されることができます、それは観察されることができて、おそらく書き留められるでしょう、そしてそれは選択のあなたの「パスワードウォレット」に電子的に保存されるかもしれません。さらに、rootとしてユーザーを指定した場合 - 管理者アカウントに別の名前を付けた場合よりもはるかに注目を集めます。
bmike

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.