前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >简单修复MacOS High Sierra 允许 Root 用户无密码登录的安全 Bug

简单修复MacOS High Sierra 允许 Root 用户无密码登录的安全 Bug

作者头像
他叫自己MR.张
发布2019-07-01 11:13:24
9970
发布2019-07-01 11:13:24
举报
文章被收录于专栏:Android必知必会Android必知必会

版权声明:本文为他叫自己Mr.张的原创文章,转载请注明出处,否则禁止转载。 https://cloud.tencent.com/developer/article/1452980

移动端请访问-> Github 版

macOS High Sierra 最近爆出一个严重的安全漏洞,允许任何人在没有密码的情况下以完全管理功能的 root 用户登录到 Mac。据说已经有安全补丁,但是很多人未收到推送。

受影响的系统版本:

  • macOS High Sierra 10.13
  • macOS High Sierra 10.13.1
  • macOS High Sierra 10.13.2 beta

同时,这些系统下还需符合以下条件之一时才会受到安全漏洞的影响:

  • 以前没有启用 root 账户
  • 没有在 Mac 上更改过 root 用户账户密码

这里有个比较简单的解决方法,可以防止这个安全 Bug 成为一个大问题。简单来说就是:在受影响的 Mac 上设置 root 用户的密码。

为 root 账户设置密码

有两个方法来为 root 账户设置密码:

  1. 使用「目录实用工具」(Directory Utility)
  2. 使用「命令行工具」(Terminal)

方法一:目录实用工具

  1. 打开 Spotlight (Command+Spacebar)输入 Directory Utility 打开「目录实用工具」;
  2. 点击「服务」页左下方的小锁,输入当前账户的密码后点击「修改配置」确认进行解锁;
  3. 点击菜单栏中的「编辑」-「更改 Root 密码」,输入两次密码(一定要记好了)并点「确定」即可。

注意:如果「3」中更改 Root 密码不能点选,先点击「启用 Root 用户」。

方法二:终端命令行

  1. 在 LaunchPad 里打开 「终端」;
  2. 在「终端」里输入:sudo passwd root
  3. 键入当前账户的密码
  4. 看到:Changing password for root.New password 时即开始输入你要设置的 root 用户的密码

自检是否受免密码登录 root 漏洞的影响

你可以从通用启动登录界面或通过系统首选项(如安全性与隐私或用户和组)中的任何管理员身份验证面板(单击锁定图标)执行此操作。把用户名输入为:root,不要输密码,然后点两次「解锁」,能解锁的话即受此漏洞影响。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2017年11月29日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 为 root 账户设置密码
    • 方法一:目录实用工具
      • 方法二:终端命令行
      • 自检是否受免密码登录 root 漏洞的影响
      相关产品与服务
      命令行工具
      腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档