几天前,我错误地将我的 sudo 密码(以及我的 root 密码)作为纯文本输入终端。
我想更改我的密码,但忘记输入passwd
命令,并且在输入我的整个密码后才注意到。
注意到这一点后,我立即更改了我的密码——这次是真的。
现在,为了保持我的用户帐户以及(更重要的是)我的系统尽可能安全,在此之后我是否需要采取任何其他步骤?
向我建议的一件事是通过进入 bash_historynano
并删除我的密码的(可能存在的)纯文本条目。
这是一个可行的策略吗?如果是,我可能需要采取其他步骤吗?
因为它是一台个人电脑,所以你基本上没问题。即使有人在窥探你,现在你输入的是你的密码怎么办?
无论如何,改变它是一个好主意,如果你改变了它并且它与以前不接近,例如从你
mypass
到mypass1
你几乎是好的。如果您对此感到偏执,请检查“可能已添加”到您的系统中的任何其他帐户。这可能会帮助您获取用户列表:
或者只是通过:
对于任何可疑的事情。并确保 root 用户已被锁定:在 Ubuntu 中禁用 root 帐户?
你已经知道了,
~/.bash_history
所以我不会经历它。