Чому Ubuntu змушує користувачів створювати пароль після встановлення?


9

У мене виникла одна проблема, оскільки я встановив Ubuntu для роботи поруч із Windows, я вважаю, що це було б так само, якби він був встановлений і для заміни іншої операційної системи, інсталятор запропонує вам створити пароль після введення в ім'я облікового запису користувача, і якщо ви не ввели пароль, а просто ввели ім’я облікового запису користувача, в кінцевому підсумку буде сказано про створення пароля. Моє порівняння в Windows і Mac OS X, ви ніколи не змушені створювати пароль.

Якщо ви видалите пароль у своєму обліковому записі адміністратора в розділі Налаштування системи> Облікові записи користувачів, ви не зможете перевірити автентифікацію кожного разу, коли ви намагатиметесь щось встановити, оскільки він запитує пароль і вводити пароль взагалі не спрацює. , він буде діяти так, ніби ви ввели недійсний пароль. Це я називаю "закриттям пільг".

Я знаходжу вікно "Автентифікація", яке з’являється кожного разу, коли ви щось встановлюєте або звертаєтесь до будь-якого місця, бо воно завжди запитує ваш пароль.

Тому моє запитання - Чому Ubuntu змушує користувачів створювати пароль після встановлення?


1
Якщо ви взяли до уваги чудові відповіді і хочете все-таки зменшити те, як часто вам пропонується ввести пароль, ви можете. У терміналі наберіть sudo visudoі додайте рядок username ALL=(ALL) NOPASSWD: ALL. Збережіть файл, вийдіть із редактора, вийдіть із системи та увійдіть назад. Вам все одно буде запропоновано ввести пароль при вході, але не для функцій sudo або admin у графічному інтерфейсі. ПЕРЕГОЛУЙТЕ БЕЗПЕЧНО, що ви в спокої з умовами безпеки, нав'язаними цим вибором.
асфальв

Існують налаштування для автологічного входу без пароля, що розумно робити, якщо ви живете наодинці та не використовуєте зовнішні мережі.
користувач невідомий

Відповіді:


23

Можливо, справжнє питання має полягати в тому, чому так, що Windows або Mac OS X (якщо це насправді так, ніколи не використовувались) не вимагають від вас паролів та використання паролів.

Ви, ймовірно, виявите, що після налаштування системи на ваше задоволення, що кількість часу, з якого потрібно ввести свій пароль, істотно зменшується, я працюю над розробкою версії місяцями і досі користуюсь паролем лише раз чи два рази на день .

Пароль є з причини - щоб люди, які звертаються до вашої системи, коли вам невідомі, не могли її пошкодити.

Якщо ви виявите, що ви багато використовуєте його в термінальному виконанні

sudo -i

зробіть те, що вам потрібно, а потім вийдіть.

Читайте про root та sudo - це там і нікуди не піде.

https://help.ubuntu.com/community/RootSudo

Зрештою, Linux будь-якого типу - це не Windows чи Mac.

http://linux.oneandoneis2.org/LNW.htm


1
Що есе "Linux - це не Windows" - це чудово! Дякуємо за публікацію
Чан-Хо Су

10

Дякуємо, що задали пряме запитання, відповідь - "Це безпечніше".

Будь-який захід безпеки матиме хоча б невеликий чинник "роздратування".

"Ви повинні знати свій пароль, щоб встановити програмне забезпечення в Ubuntu. Це функція безпеки Ubuntu та інших дистрибутивів Linux."

Це запобігає несанкціонованим людям зіпсувати конфігурацію системи, це також "мережа безпеки" для вас, щоб підтвердити, що ви насправді хочете внести зміни в конфігурацію.

Можна стверджувати, що якщо ви знаєте, що ніхто не збирається користуватися вашим комп'ютером, вам не знадобиться пароль, але ОС не може цього знати. Ubuntu є консервативним у цьому відношенні, коли він просить завжди мати пароль, на відміну від інших систем, які можуть дозволити вам "стріляти в ногу".

До речі, я візьму слово за поведінку Mac OS, але насправді я не пам'ятаю, щоб це було абсолютно без паролів; він завжди просить мене ввести пароль під час оновлення, а іноді і при встановленні програмного забезпечення.

Я пропоную вам обрати дуже короткий і простий пароль.


Ви можете подякувати за запитання прямого питання, проголосувавши його. :)
користувач невідомий

1
"Тому що це безпечніше" - нерозумно. Існує багато ситуацій, коли пароль є лише роздратуванням без додаткової переваги, як, наприклад, при використанні ОС у віртуальній машині. -1
користувач541686

6

Ви праві, що OS X не змушує вас зробити пароль. Але це насправді недолік. Або якщо ви хочете сказати це добре, "компроміс" між зручністю та функціональністю. Без пароля в OS X ви ніколи не можете використовувати sudoкоманду. Тепер ви кажете, що я ніколи не використовую Термінал для того, щоб робити речі, і кого це хвилює? Що ж, наступного разу, коли ви спробуєте встановити додаток, якому потрібні певні привілеї, ви виявите, що не можете його встановити, і що вам потрібно спочатку створити пароль.

Насправді, якщо ви заглянете на форуми Mac, ви знайдете різноманітні проблеми для людей, які не встановили пароль. Наприклад, у вас виникнуть проблеми з підключенням до спільних ресурсів Windows.

В основному сценарії, де потрібна якась форма автентифікації, - це все потенційно ті сфери, де ви можете зіткнутися з проблемою. Подумайте про цю людину, яка змінила свій пароль на порожній, щоб полегшити своє життя і з’ясувала, що Filevault цього не любить! (їх заблокували)

Що стосується Windows, з якою я давно не знайомий ще з Windows 98, то, незважаючи на те, що ви говорите, швидкий гуглінг передбачає відсутність пароля (а точніше, "порожнього" пароля) - це не зовсім звичайний стан справ.

Подібно до ситуації з OS X, ви виявите, що вам потрібно виконати певні хитрощі, щоб деякі роботи спрацювали. На думку Microsoft , "така поведінка полягає в розробці ... для підвищення безпеки системи".

Я впевнений, що інші люди більш ніж адекватно пояснять, чому для Ubuntu потрібен пароль. Моя думка у моїй відповіді полягає в тому, що Apple і Microsoft повинні вимагати незаповнений пароль. Вам знадобиться його для повного функціонування, а дозволити користувачам встановлювати пароль порожнім - це просто клопотання.


2

Щоразу, коли я встановлював ОС X, мене просять створити пароль для свого облікового запису. Звичайно, я ніколи не думав про те, НЕ створюючи пароль.

Існують способи різкого скорочення кількості запитів на пароль. Як уже хтось згадував, читайте команду sudo. Ви можете налаштувати його, щоб він не запитував пароль, коли вам потрібно зробити щось, що вимагає root права.

Ви також можете легко налаштувати вашу систему, щоб не запитувати пароль під час завантаження.

Ви також можете постійно працювати як root, але це була б дуже помилка.

Паролі - це не досконалість безпеки. Але я, безумовно, скористався б одним, якщо ніщо інше, щоб захистити свою машину від хизування та / або злісних перехожих.


1

Чому? Тому що Ubuntu - це версія Linux, яка є специфічною для процесора версією Unix (яка дещо ґрунтувалася на Multics). Unix розроблявся з самого початку як багатокористувацька багатозадачна система, тому паролі використовувались для захисту різних облікових записів користувачів на одній машині. Сюди також входили системні облікові записи, такі як root, які також були парольовані, щоб запобігти невідомим користувачам не завдати шкоди системі.

MS-Windows базувалася на MS-DOS, яка хоч і копіювала деякі ідеї від Unix, але мала бути особистою однокористувальною системою. Більш нові однокористувацькі версії MS-Windows, починаючи з Windows2000 та WindowsXP, базуються на багатокористувацькому багатозадачному ядрі WinNT та запровадили захист контролю доступу, схожий на Linux, щоб запобігти пошкодженню системи. Хоча новіші версії операційної системи Apple Mac, по суті, є спеціальною версією Unix (в даному випадку на базі NeXTStep, в свою чергу, заснованої на BSD Unix), Mac також зазвичай є персональним комп'ютером для одного користувача.

Оскільки розробка Linux є відкритим кодом і до недавнього часу мала лише технічно підковану базу користувачів, такі правила, як "ніколи не запускатись як користувач із привілеями суперкористувача, а особливо не як кореневий користувач", мають досить багато були мантрами. Однак у міру зростання популярності Ubuntu як однокористувацької системи все більше та більше користувачів, які також є адміністратором їхньої системи, хочуть працювати як суперкористувач, щоб уникнути необхідності часто вводити паролі, часто зберігаючи термінал з підвищеними привілеями. відкрити через sudo -i. У цьому є певна логіка, оскільки ви та сама людина, яка збирається ввести команду і так само ймовірно, що ви введете ту саму помилку після того, як ви знову введете свій пароль. Прочитайте RootSudo для отримання детальної інформації, включаючи можливі небезпеки.

Однак, існує існуючий спільний консенсус серед існуючої спільноти Linux щодо того, щоб працювати лише з тими привілеями, які вам потрібні на даний момент. Крім того, якщо будь-які ваші дані є особистими, і ви не хочете, щоб хтось, хто має доступ до вашої машини, дивився на неї, ви, принаймні, захочете пароль користувача і, ймовірно, не ввімкнете автоматичний вхід.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.