私の大学のラボPCにはUbuntu 14.04.3 LTSがあります。今日、深刻なバグに気づきました。
パスワードの最後の数文字をスキップしても、スムーズにログインできます。たとえば、パスワードがの場合、入力してログインするa1b2c3d4e5f6g7h8
ことができa1b2c3d4e
ます。他の多くの人もこのバグに気づいています。
パスワードを完全にバイパスすることはできません-スキップできる最大文字数は7文字です。これ以上スキップしようとすると、「無効なパスワードです。もう一度試してください」というメッセージが表示されます。また、パスワードのサブストリングのランダムな順列は機能しません。
これは、画面を手動でロックし、パスワードを再度入力した場合にも発生します。使用中にも同じバグが存在しssh
、スタックオーバーフローをグーグル検索することは役に立ちませんでした。
私の質問は、このバグを修正できるのであれば、どうすれば修正できますか?sysadmは月曜日まで利用できません。これは本当に困ります。
重要:学生のアカウントはいずれもsudoersリストに含まれておらず、sysadmのみがルートアクセス権を持っていることに注意してください。また、ssh
自分のアカウントに入ると、次のように表示されます。
Welcome to Ubuntu 14.04.3 LTS (GNU/Linux 3.13.0-65-generic i686)
* Documentation: https://help.ubuntu.com/
543 packages can be updated.
350 updates are security updates.
New release '16.04.1 LTS' available.
Run 'do-release-upgrade' to upgrade to it.
更新:重要な問題は、最後に省略された文字数ではなく、パスワードの最初の8文字以上でログインできることです。