লক স্ক্রিনটি কি সুরক্ষিত?


10

আমার একটি সম্পূর্ণ এনক্রিপ্টড ড্রাইভ রয়েছে তাই আমি জানি যখন আমার ল্যাপটপটি বন্ধ হয়ে যায় যে কেউ আমার ডেটা অ্যাক্সেস করতে পারে না তবে যখন আমার রুট পাসওয়ার্ড দিয়ে স্ক্রীনটি লক হয়ে যায় তখন কী হবে?

যতক্ষণ না আমি আমার ল্যাপটপটি অবরুদ্ধ রেখে দিয়ে থাকি এবং আমার সমস্ত ডেটা ব্যাকআপ হয়ে যায় এবং ল্যাপটপটি বেশ সস্তা, আমি যতক্ষণ জানি আমার ডেটা সুরক্ষিত তা চুরি হয়ে গেলে আমি খুব বেশি বিরক্ত হই না every

আমি জানি যে লগ-ইন বা অবিযুক্ত এনক্রিপ্টড ড্রাইভে রুট পাসওয়ার্ডটি পুনরায় সেট করার জন্য একটি হ্যাক রয়েছে তবে এটি পুনরায় বুট করার দরকার কারণ এটি কোনও সমস্যা হবেনা কারণ কোনও রুট পাসওয়ার্ডের আগে ক্রিপ্ট পাসওয়ার্ডের প্রয়োজন হয় এবং আমার ক্রিপ্ট পাসওয়ার্ড হয় সম্ভবত বেশিরভাগ মানুষের চেয়ে অনেক জটিল। এটি মুখস্ত করতে আমার অনেক সময় লেগেছে।

আমার রুট পাসওয়ার্ডটি সুরক্ষিত তবে এনক্রিপশন পাসওয়ার্ডের চেয়ে কম সুরক্ষিত কারণ প্রতিবার আমি সুডো চাইলে বা স্ক্রিনটি আনলক করা খুব দীর্ঘ কিছু টাইপ করা খুব অবৈধ হবে।

যদি কেউ আমার ল্যাপটপটি লক হয়ে থাকে তবে এটি চালু থাকে তবে চালু হয় এবং তারপরে এটি কোনও পাওয়ার উত্সে প্লাগ ইন করে যাতে ব্যাটারিটি মারা যায় না, তবে তাদের পক্ষে প্রচুর সময় আছে তা ধরে নিয়ে অ্যাক্সেস পাওয়া কি তাদের পক্ষে সহজ হবে?

আমার পাসওয়ার্ডটিকে জোর করে বলার চেষ্টা করা ছাড়া অন্য কোনও উপায় কি তারা আমার কম্পিউটারে প্রবেশ করতে পারে যতক্ষণ না এটি চালু থাকে? যখন আমি ভুল লগ-ইন পাসওয়ার্ডটি প্রবেশ করি তখন সিস্টেমটি কয়েক সেকেন্ডের জন্য "চেকিং" বলে যদিও এটি ইতিমধ্যে পাসওয়ার্ডটি ভুল বলে জানলেও আমি দেখতে পাচ্ছি দ্রুত জোর বলের অনুমানগুলি রোধ করতে এটি একটি বিলম্ব। আমি অভিধানের আক্রমণ সম্পর্কে উদ্বিগ্ন নই কারণ এই বিলম্বের সাথে কয়েক বছর সময় লাগবে।

দুঃখিত যদি এই প্রশ্নের উত্তর দেওয়া হয় তবে আমি কোনও চূড়ান্ত উত্তর খুঁজে পাই না।

কিছু সরবরাহের জন্য আমাকে এখন স্টোরে দৌড়াতে হবে। আমি আমার ডাউনলোডগুলি লক স্ক্রিনের সাথে চালিত রাখতে চাই। আমি যখন যাচ্ছিলাম এবং আমার বিব্রতকর ব্রাউজিংয়ের ইতিহাসটি পড়তে গিয়ে আমার ল্যাপটপ চুরি করছিল তখন আমি কি চিন্তিত হই?

সম্পাদনা:

টি এল; ডিআর

আমি যদি আমার ল্যাপটপটি চালু রাখি এবং স্ক্রিনটি লক হয়ে যায় তবে কেউ যদি আমার কম্পিউটার চুরি করে তবে তারা কি অ্যাক্সেস পেতে পারে? আমার ড্রাইভটি পুনরায় বুট করার ক্ষেত্রে এনক্রিপ্ট করা হবে।


1
হার্ডওয়্যারটিতে পর্যাপ্ত সময় এবং শারীরিক অ্যাক্সেসের সাথে, একটি নির্ধারিত পর্যাপ্ত ব্যক্তি যেকোন সুরক্ষা পরিমাপের মধ্যে ভেঙে ফেলতে পারে। কিছুই বলে না যে তারা গুগল বা কারও কাছ থেকে ক্র্যাঞ্চিং পাওয়ারের কয়েক হাজার এক্সএফএলপিএস ভাড়া নিতে পারে না এবং আপনার এনক্রিপশনের উপর চাপ প্রয়োগ করতে পারে।
23

2
পুরানো জিনোম স্ক্রিনসেভারের বিপরীতে, নতুন unityক্য লকস্ক্রিন একটি অদৃশ্য প্রক্রিয়া - আমি এটি পরীক্ষা করেছি। এখন, ডিফল্টরূপে নিষেধাজ্ঞার কোনও বৈশিষ্ট্য নেই। তবে আমি যদি সঠিকভাবে স্মরণ করি তবে 3 ব্যর্থ চেষ্টার পরে অ্যাকাউন্টে লক সেট করার একটি উপায় আছে।
এটিকে হিংস্র

আপনার এনক্রিপ্ট করা ড্রাইভটি কি সত্যিই একটি রিবুটটিতে পাওয়ারসাইকেল রয়েছে? খনি না, এবং সহজেই এটি পুনরায় বুট করা সম্ভব হবে, একটি স্টিকের উপর একটি ওএস বুট করুন এবং সমস্ত (স্বচ্ছভাবে ডিক্রিপ্ট করা) ডেটা অনুলিপি করুন। অথবা আপনি সফ্টওয়্যার এনক্রিপশন ব্যবহার করেন? আমি ধরে নিয়েছি যে আপনি একটি "স্বয়ংক্রিয় এনক্রিপ্টিং ড্রাইভ" ব্যবহার করছেন যেহেতু আপনি বলেছিলেন যে আপনার "ডিস্কটি পুরোপুরি এনক্রিপ্ট করা আছে"
Gasp0de

উত্তর:


1

তারা আপনার পাসওয়ার্ডটিকে নিষ্ঠুর করার চেষ্টা করতে পারে, আপনি এটি সেট আপ করতে চাইতে পারেন যাতে অনেক ব্যর্থ চেষ্টার পরে অ্যাকাউন্টগুলি লক আউট হয়। আপনি কীভাবে জিজ্ঞাসা করেননি, তবে আপনার আগ্রহ থাকলে আপনি এখানে আরও পড়তে পারেন http://blog.bodhizazen.com/linux/ubuntu-how-to-faillog/ )

সম্পাদনা করুন : অনুরোধ অনুযায়ী পদক্ষেপগুলি সহ

/etc/pam.d/common-authফাইলের শীর্ষে লাইনটি খুলুন এবং যুক্ত করুন:

auth required pam_tally.so per_user magic_root onerr=fail

অনুমোদিত চেষ্টা ও সময়সীমা সংখ্যা নির্ধারণ করতে

faillog -m 3 -l 3600

যেখানে 3 টি অনুমোদিত প্রচেষ্টার সংখ্যা এবং 3600 সেকেন্ড (1 ঘন্টা) কতক্ষণ অ্যাকাউন্ট লক আউট করতে হয়।

আপনি এই -lঅংশটি বাদ দিতে পারেন এবং অ্যাকাউন্টটি চিরতরে লক আউট হয়ে যাবে, তবে আমি সত্যিই সুপারিশ করব না যেহেতু আপনার হার্ড ড্রাইভটি এনক্রিপ্ট করা আছে। আপনি নিজেকে লক করে রাখলে এটি আপনার ফাইলগুলি পুনরুদ্ধার করা খুব কঠিন করে তুলবে। আপনি যদি লকআউট সময় বাদ দিতে চান, আমি কমপক্ষে প্রচেষ্টার সংখ্যা বাড়িয়ে দেব, কারণ আপনার পাসওয়ার্ডটি ভুলভাবে 3 বার প্রবেশ করা এতটা কঠিন নয়।


আপনি এখনও এখানে পদক্ষেপগুলি সরবরাহ করতে পারেন, লিঙ্কগুলি এবং তাদের বিষয়বস্তু সম্পূর্ণরূপে পরিবর্তন বা অদৃশ্য হয়ে যেতে পারে এবং তারপরে আপনার উত্তরটি কোনও মন্তব্য এবং মৃত শেষ হিসাবে বেশি হবে না।
ভিডিওনাথ

এই উত্তরটি আমার পক্ষে লুবুন্টু 16.04 এ কার্যকর হয়নি। এই কাজ করেনি: auth required pam_tally2.so file=/var/log/tallylog deny=3 even_deny_root unlock_time=1200। আমি এটি উত্তর থেকে পেয়েছি " স্ল্যাম " দ্বারা unix.stackexchange.com/questions/78182/… । এটি খুব ভালভাবে ব্যাখ্যা করে।
শ্রুলি

1

কোনভাবে? হ্যাঁ, তরল নাইট্রোজেন র‌্যাম আক্রমণগুলি সন্ধান করুন । আপনি সর্বদা অপরিবর্তনীয় না হয়ে আপনি কতটা সুরক্ষিত থাকতে চান এটি একটি প্রশ্ন। আপনাকে পরাস্ত করতে যদি কোনও আক্রমণকারীর হাতের এলএন এর একটি শিশুর দরকার হয় তবে আপনি সম্ভবত তাকে আসতে দেখবেন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.