コンピューターを再販する前にrootパスワードを消去します


10

ラップトップに設定したrootパスワードを消去して、販売できるようにしたい。現在Ubuntu 16.04を使用しています。

YouTubeでいくつかの説明ビデオを試してみましたが、うまくいきませんでした。

システムのrootパスワードを消去するにはどうすればよいですか?


11
Ubuntuではroot通常、パスワードはありません。あなたのroot?それとも、入力するパスワードを意味しますsudo somethingか?それはあなたのパスワードであり、ではありませんroot。正直なところ、ラップトップを販売する前にディスクを拭きます。バイヤーは常に緊急モードで起動し、パスワードを知らなくてもHDDのコンテンツを確認できます。
— PerlDuck

24
とにかく、ラップトップを販売する場合は、ディスク全体を拭くことをお勧めします。Ubuntuアカウントのパスワードは、おそらくそのデバイスで最も重要な秘密ではありません(同じパスワードを他のものにも使用しない限り)。
— バイトコマンダー

6
ドライブをワイプするという以前のアドバイスに同意します。購入者がUbuntuを必要とする場合は、後で新規インストールを行うことができます。
— sudodus 2018年

3
上記の2人のユーザーには同意しません。ハードディスクのコンテンツが重要な場合は、常にハードディスクなしのシステムを販売してください。内容を気にしない場合は...ディスクを拭いて完了です。
— Rinzwind 2018年

2
@Rinzwindなんで?ワイプされたドライブからデータを回復できると思いますか?それとも、OPがドライブにアクセスできるようにしておく必要がありますか?
— marcelm 2018年

回答:


61

ラップトップを販売している場合は、ハードディスクを完全に消去して、誰もあなたの個人情報を見ることができないようにする方がはるかに良い考えです。

  1. UbuntuライブCDまたはUSBから起動します。
  2. ディスクを起動し、ラップトップのハードドライブ上のすべてのパーティションを削除します。
  3. 移動するにはフォーマットと場所、それは消去を言うと、「(遅い)ゼロで上書き既存のデータを選択します。
  4. 数時間待ちます。

ハードドライブを消去するより安全な方法がありますが、ゼロで上書きすることが最低限必要です。


7
これにはこれ以上同意できませんでした。ドライブを拭きます。ssd製造元の低レベルコマンドを使用する場合。購入者がコンピュータに関する知識を持っている場合は、受け取り次第、とにかく消去します。
— マーク

2
ラップトップの販売に関しては、これが本当の答えだと私は同意しますが、パスワードの変更方法については実際には答えません。パスワードを変更する本当の方法は何ですか?特に互換性の問題があった場合は特に、パスワードを変更してUbuntuを最初から機能させるために必要なすべてのものを再インストールする方が簡単です
— LateralTerminal

後にラップトップにOSが残らないことに注意してください。購入者は自分でOSをインストールする必要があります。
— JonasCz-2018年

はい、または販売者はそこにUbuntuのフレッシュインストールを続行することができます(@Calebによる提案された編集で述べられているように、コメントとしてはもっと優れていたでしょう)
— thomasrutter

10

ルートパスワードをロック/消去するには

sudo passwd -l root

4
これでルートパスワードが消去されないことがわかりました。/ etc / shadowをすばやく編集すると元に戻ります。
— ジョシュア

1
@Joshuaええ、そうです、編集/etc/shadowすればパスワードを復元できますが、編集できる人/etc/shadowなら、パスワードを好きなように変更して、完全にルートアクセスを効果的に得ることができます。したがって、「敵対者」がedit /etc/shadowにアクセスできる場合、すべての希望が失われると想定する必要があると思います。それを考えると、これは、そのようなアクセス権を持っていない人から保護したい場合にかなり効果的です。
— David Z

@DavidZ:私の理解では、彼はパスワードを破棄して、購入者がパスワードを学習できないようにしたいと考えています。
— ジョシュア

1
@Joshua / etc / shadowはパスワードのハッシュのみを保存します。そこにあるハッシュから実際のパスワードを回復することは事実上不可能です。
— バイトコマンダー

/ etc / shadowの個々のパスワードに使用されるハッシュ方式は、cryptでサポートされている多くの方式の1つである可能性があり、2年以上前に設定された場合(たとえば、いくつかのLTSリリースでアップグレードした場合) DESまたはMD5であり、どちらもブルートフォースが簡単です。新しいデフォルトは、これを軽減する多くの反復を使用するSHA-2ベースのスキームです。
— thomasrutter

5

両方のコメントとthomasrutterの回答ですでに指摘したように、以下はおそらく実際に実行したいことではありません。おそらく、ハードディスク全体を上書きすることによってハードディスクをクリアするか、ハードディスクを取り外してハードディスクなしでラップトップを販売する方がよいでしょう。しかし、あなたが尋ねた質問に答えるには...


を含むユーザーアカウントのパスワードを消去するにrootは、正しい(そして移植性があります。これはsudo、ほとんどの最新のデスクトップおよびサーバーLinuxディストリビューションをカバーする構成済みのGNUユーザーランドで動作するはずです)ターミナルを起動してから、

sudo passwd --delete root

または、(同義語)の代わりに使用-dし--deleteます。

これにより、指定したアカウント(この場合はroot)のパスワードが空に設定され、効果的に消去されますが、ユーザーアカウントとそのファイルはそのまま残ります。これにより、rootアカウントでのログインが可能になり、システム上のすべてのファイルへのフルアクセスが簡単になります。

rootそのようなファイルを削除しても安全であるという事実を知らない限り、そのアカウントが所有するアカウントまたはファイルを削除しないでください。rootアカウントは、Ubuntuの最新バージョンでは人間が使用していません(古代のアカウントが使用していたかどうかはわかりません)が、システムが正しく機能するために必要です。


6
最後の段落(「上記はおそらくあなたが実際にやりたいことではない」を含む)を最初に移動して、最も注意する可能性が高いようにするのが適切でしょうか?
— LSpice 2018年

1
どうもありがとう。はい、それは私が心配する必要があるパスワードではないと思います:)私はむしろハードディスクをクリアしたいと思います:)
— Mafe

1
@LSpiceいい考え。できました。
— CVn 2018年

私が覚えている限り、-dand を使用する必要があるかもしれませんが-l、実行中の一部のシステムではsu、パスワードなしでアクセスを許可します!次も参照してください:help.ubuntu.com/community/RootSudo
— Wilf
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.