【问题标题】:Debian: How to set an empty password for user "sync"?Debian:如何为用户“sync”设置一个空密码?
【发布时间】:2017-10-01 01:15:44
【问题描述】:

https://wiki.debian.org/SystemGroups 的 Debian 文档说:

sync:用户同步的shell是/bin/sync。因此,如果它的密码是 设置为容易猜到的东西(例如“”),任何人都可以同步 控制台上的系统,即使他们没有帐户。

我想听从这个建议。但是要允许特定用户使用空密码登录并不容易。

我想我必须以某种方式重新配置 PAM 以允许这样做。

什么是干扰最小的方法?

我不想让所有用户都使用空密码,只允许这个特定用户使用。

我还希望在 /etc/pam.d/ 中添加一个额外的“插件”配置文件,而不是修改那里的现有文件(这可能会给未来的更新带来麻烦)。

这可能吗?如果,如何?

【问题讨论】:

    标签: passwords debian user-accounts pam


    【解决方案1】:

    最简单的方法可能是直接编辑您的密码文件:

    # vipw -s
    

    (这将使用“密码编辑器”(vipw)打开shadow 文件(-s)。

    1. 找到“同步”条目(它看起来像sync:*:12345:0:99999:7:::
    2. 该行的第二个条目(*)是实际密码(*是非法密码,因此帐户实际上是被锁定的;如果您设置了真实密码,您会看到一些哈希值)
    3. 删除密码,得到类似sync::12345:0:99999:7:::的信息 (所以第一个和第二个:冒号之间没有任何东西);保持线路的其余部分完好无损)
    4. 保存文件并退出编辑器

    现在你已经完成了。以用户sync 登录进行测试。

    # login -f sync
    

    otoh,我不确定这是否真的是您想要的(因为它需要对计算机的物理访问权限才能以 sync 用户身份登录。ssh 将禁止空密码,...)

    【讨论】:

    • 谢谢,这确实有效!我正在使用 sudoedit 安全地编辑 /etc/shadow,并且惊讶地发现清空密码哈希字段确实起到了作用。我宁愿假设一个空的密码哈希将不允许任何登录。但它做到了!是的,您的解决方案正是我想要的。只有具有物理访问权限的人才能同步、关闭或重新启动盒子。 (我现在将为后两个添加更多无密码的伪帐户。)我需要这些,因为我使用没有按钮的 XDM。它也可以在没有运行 X11 的情况下工作。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-11-07
    • 2016-08-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多