Freenas сменить пароль на консоли - отсутствует вопрос для старого пароля - PullRequest
1 голос
/ 16 марта 2020

Консоль freeNAS_11.3 допускает слишком простую смену пароля:

При запуске моего freeNAS тестового сервера (freeNAS 11.3 Rel-p5 r325575),
Я получаю через некоторое время загрузки меню параметров с 11 точками
----
1) Настройка сетевых интерфейсов
...
7 ) Сброс Root Пароль
...
11) Выключение
----
с , опция 7) Мне сразу разрешается выбрать новый пароль,
без каких-либо вопросов для старого пароля ...

По моему мнению, это может быть проблемой в ситуациях, когда сервер freeNAS
работает в какой-то "небезопасной" среде.

Почему существует (по крайней мере) без опции для принудительного
первого вопроса для старого пароля
перед сменой пароля ?

1 Ответ

0 голосов
/ 16 марта 2020

Из Неизменного L aws IT Security :

Закон № 3: Если у плохого парня неограниченный физический доступ к вашему компьютеру, это больше не ваш компьютер

У вас есть доступ к машине напрямую. Никакой удаленный интерфейс какой-либо хорошей системы NAS не позволит удаленному пользователю сбросить пароль без аутентификации. Однако предполагается, что если у вас есть физический доступ (прямой tty, сеанс и т. Д. На устройстве - клавиатура, подключенная к физическому устройству) к компьютеру, вы можете сделать все что угодно, чтобы украсть данные. Следовательно, нет никакой строгой безопасности вокруг кнопки reset-passwort.

Особенно с NAS, можно просто захватить диски с данными и подключить их к другой системе, чтобы прочитать их. Чтобы предотвратить это, зашифруйте свои данные по отдельности и / или сразу с помощью чего-то вроде Bitlocker. Затем вам нужно будет вводить пароль при каждом запуске, но эти данные будут зашифрованы в состоянии покоя, то есть злоумышленнику потребуется больше времени, чтобы добраться до ваших данных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...