Mac OS High Sierra root賬戶漏洞問題
我的個人空間yegail
問題描述
“使用者不需要密碼,只需輸入使用者名稱“root”即可進入系統。Mac OS High Sierra的這一嚴重漏洞能夠讓任何人獲得Mac系統的根訪問許可權。”
網上很多對這個漏洞的描述,我覺得不夠準確。具體地說,這個漏洞只會發生在啟用了root使用者的Mac電腦上。未啟用root使用者你輸再多次root,點在多次“解鎖”都不會發生。
我10月份才拿到的新MacBookPro預設是沒有開起root使用者的,要是其他電腦也預設未開起root使用者,我想大多數人是不會去啟用root使用者的,也就不用那麼緊張。
復現問題
開啟root使用者的登入視窗會有多一個“其他”選項,如下圖:
點“其他”,使用者名稱輸入"root",不輸入密碼就可以進入系統。若是第一次使用root使用者,就會跟其他設定了密碼的使用者第一次使用時一樣,系統會引導進行一些設定。
點“客人使用者”,進入訪客模式,在任何需要輸入使用者名稱密碼的地方,使用者名稱輸入“root”,不輸入密碼,就可進行“登入”“解鎖”等操作。比例:“系統偏好設定”->“使用者與群組”->“點解鎖按鈕以進行更改”->使用者名稱輸入“root”,密碼為空就可解鎖。
臨時解決辦法
-
禁用root使用者
需要使用者通過第1種方式進入系統:1) 點“其他”,使用者名稱輸入"root",不輸入密碼就可以進入系統;
2) “系統偏好設定”->“使用者與群組”->單擊“登入選項”->點右邊“網路賬戶伺服器”的“加入”,在彈出的框上點“開啟目錄使用工具”;
3) 在目錄實用工具的選單欄上點選“編輯”->點選“停用root使用者”,如下圖:
2.更改Root密碼
上面的步驟走到3,可看到有“更改Root密碼”,點選輸入Root新密碼。
PS:“啟用Root使用者” 可以在任何有管理許可權的使用者啟用,
而“停用Root使用者”,若是已經登入了root使用者進行了系統設定,則只能登入root使用者進行禁用設定。
如有任何錯誤請您留言,非常感謝!
相關文章
- macOS High Sierra下pyenv安裝多版本失敗問題Mac
- phpmyadmin設定root賬戶外部訪問PHP
- 怎麼來開啟Mac中的Root賬戶?Mac
- Ubuntu 啟用 root 賬戶Ubuntu
- Mac升級至macOS High Sierra後導致git無法使用MacGit
- 問題賬戶需求分析
- 銀行卡賬戶入賬支出問題
- Tool-Gitlab-重置root賬戶密碼Gitlab密碼
- root賬戶下在centon系統安裝chrome瀏覽器和Selenium以及遇到的問題Chrome瀏覽器
- Teach Yourself VISUALLY macOS High Sierra.pdf 免費下載Mac
- linux學習教程,在mac下預設以root賬戶登入終端LinuxMac
- ORACLE賬戶提示EXPIRED(GRACE)問題解決Oracle
- 自己動手,在macOS High Sierra中編譯一個可debug的JDKMac編譯JDK
- 效能問題,AWR High Event enq: US - contentionENQ
- 【Android Studio】解決升級 macOS High Sierra 後 Android Studio 同步專案時 gradle 構AndroidMacGradle
- mysql賬戶新增遠端訪問MySql
- 解決ZBLOG PHP 程式無法登入後臺賬戶問題PHP
- 低配置電腦安裝黑蘋果系統(macOS High Sierra 10.13.6)EFI和工具包蘋果Mac
- 立即更新!GitLab曝滿分零點選賬戶劫持漏洞Gitlab
- go os.FileMode()傳值問題Go
- mac os x 安裝mysql遇到 Access denied for user ‘root‘@‘localhost‘ (using password: YES)的解決方法MacMySqllocalhost
- 如何解決 oppo 手機 root 的問題
- Access denied for user ‘root‘@‘localhost‘問題的解決localhost
- 這些智慧合約漏洞,可能會影響你的賬戶安全!
- 支付結算系統如何應對高併發、熱點賬戶等問題
- mac os 快捷鍵Mac
- muymacho---dyld_root_path漏洞利用解析Mac
- 解決訪問共享印表機提示“使用者賬戶限制,不允許空密碼”的問題密碼
- 透過灰盒Fuzzing技術來發現Mac OS X安全漏洞Mac
- EOS賬戶管理
- 企業賬戶
- MySQL賬戶管理MySql
- 推特零日漏洞遭利用, 540萬個賬戶資料洩露
- 企業對公賬戶走賬
- mac 更新問題Mac
- kali 安裝完不能使用 root 賬戶登入圖形化介面(一直報錯)
- Git-如何區分使用個人賬戶和公司賬戶Git
- Install netCDF under mac osMac
- 轉賬問題是屬於業務問題還是屬於技術問題?