Khi tôi sắp cài đặt một chương trình trong thiết bị đầu cuối, nó muốn có mật khẩu:
[sudo] password for xxx:
Nhưng khi tôi bắt đầu gõ mật khẩu thì không có gì xảy ra. Tôi nên làm gì?
Khi tôi sắp cài đặt một chương trình trong thiết bị đầu cuối, nó muốn có mật khẩu:
[sudo] password for xxx:
Nhưng khi tôi bắt đầu gõ mật khẩu thì không có gì xảy ra. Tôi nên làm gì?
Câu trả lời:
Vì lý do bảo mật, không có phản hồi về mật khẩu được cung cấp trong thiết bị đầu cuối. Đọc các cuộc thảo luận sau đây về lý do đằng sau điều này và tại sao điều này sẽ không được thực hiện:
Trong cuộc thảo luận này, và cũng được đưa ra trong câu trả lời cho một câu hỏi tương ứng tại superuser
Có một tùy chọn để bật phản hồi mật khẩu cho sudo
và chỉsudo
bằng cách chỉnh sửa các tùy chọn trong tệp sudoers.
Cảnh báo: Các hướng dẫn bên dưới chỉ dành cho người dùng nâng cao. Nếu có lỗi xảy ra khi chỉnh sửa tệp sudoers và tệp này không thể truy cập được hoặc không đúng định dạng, bạn sẽ tự khóa và mọi người dùng quản trị viên khác thực hiện bất kỳ tác vụ quản trị nào trong hệ thống của mình. Nó không phải là một ý tưởng tốt để làm điều này trên một hệ thống sản xuất.
Để kích hoạt phản hồi mật khẩu bằng dấu hoa thị *
khi chạy sudo
lệnh, chúng ta phải chỉnh sửa tệp sudoers với
sudo visudo
Sau đó chúng tôi sẽ phải thêm pwfeedback
vào các tùy chọn mặc định như dưới đây:
Defaults env_reset,pwfeedback
Không có gì được cho là xảy ra, chỉ cần gõ mật khẩu và nhấn Enter.
Khi sử dụng thiết bị đầu cuối, vì lý do bảo mật (Giống như nếu ai đó đứng ngay sau bạn và không có gì khác để làm ngoài nhìn chằm chằm vào màn hình của bạn trong khi bạn nhập mật khẩu), bạn sẽ không bao giờ thấy mật khẩu đã nhập của mình. Bạn đang gõ nó một cách hiệu quả ngay cả khi bạn không nhìn thấy nó.
Vì vậy, chỉ cần nhập mật khẩu của bạn và nhấn ENTER
Ở đây tôi đang kiểm tra một trong các ổ đĩa của tôi. Như bạn có thể thấy, có vẻ như tôi đã không gõ mật khẩu của mình nhưng tôi thực sự có.
Đừng lo lắng, đó là một hành vi phổ biến và tích cực.
Do đầu ra của bất kỳ phần mềm nào cũng có thể được ghi vào bộ lưu trữ vĩnh viễn (như đĩa cứng) ở định dạng mà con người có thể đọc được, nên các thư viện Linux được sử dụng bởi hầu hết các phần mềm đầu cuối (trong trường hợp của bạn là login
tiện ích với PAM
hệ thống) có tính năng bảo mật ẩn. mật khẩu từ màn hình: mật khẩu được ghi nhớ và - nếu phần mềm được tạo tốt - được mã hóa trong bộ nhớ khi bạn nhấn RETURN
nhưng ngay cả khi gõ đầu ra cũng không đến đầu ra tiêu chuẩn .
Điều này vừa ngăn chặn việc ghi nhật ký màn hình thụ động và những người ở gần bạn bắt được mật khẩu. Chúc một ngày tốt lành và nhớ gõ nhanh, vì bất cứ ai vẫn có thể nhìn thấy bàn phím vật lý của bạn! :-)
Quan trọng : khi bạn nhìn thấy một lĩnh vực mật khẩu, chèn root
mật khẩu duy nhất nếu ứng dụng là đáng tin cậy; không bao giờ xuất bản hoặc lưu mật khẩu gốc của bạn, ngay cả khi trường mật khẩu có vẻ an toàn và không hiển thị bất kỳ chữ cái nào.