Mối quan tâm là liệu mật khẩu của bạn có được ghi lại trong nhật ký xác thực hay không.
Nếu bạn đang đăng nhập trên bảng điều khiển văn bản trong Linux và bạn nhấn Ctrl+C tại dấu nhắc mật khẩu, thì không có mục nhật ký nào được tạo. Ít nhất, điều này đúng với Ubuntu 14.04 hoặc Debian jessie với SysVinit và có thể cho các bản phân phối Linux khác; Tôi chưa kiểm tra xem đây có phải là trường hợp trên hệ thống với Systemd không. Nhấn Ctrl+ Csẽ giết login
quá trình trước khi nó tạo ra bất kỳ mục nhật ký nào. Vì vậy, bạn an toàn .
Mặt khác, nếu bạn thực sự thực hiện một lần thử đăng nhập, điều này xảy ra nếu bạn nhấn Enterhoặc Ctrl+ Dtại dấu nhắc mật khẩu, thì tên người dùng bạn đã nhập sẽ xuất hiện dưới dạng văn bản đơn giản trong nhật ký xác thực. Tất cả các lỗi đăng nhập được ghi lại; mục nhật ký chứa tên tài khoản, nhưng không bao giờ bao gồm bất cứ điều gì về mật khẩu (thực tế là mật khẩu không chính xác).
Bạn có thể kiểm tra bằng cách xem lại nhật ký xác thực. Trên Ubuntu 14.04 hoặc Debian jessie với SysVinit, nhật ký xác thực được đưa vào /var/log/auth.log
.
Nếu đây là một máy thuộc quyền kiểm soát độc quyền của bạn và nó không đăng nhập từ xa và tệp nhật ký chưa được sao lưu và bạn sẵn sàng và có thể chỉnh sửa tệp nhật ký mà không phá vỡ bất cứ điều gì, sau đó chỉnh sửa nhật ký để xóa mật khẩu.
Nếu mật khẩu của bạn được ghi lại trong nhật ký hệ thống, bạn nên xem xét nó bị xâm phạm và bạn cần thay đổi nó. Nhật ký có thể bị rò rỉ vì tất cả các loại lý do: sao lưu, yêu cầu hỗ trợ. Ngay cả khi bạn là người dùng duy nhất trên máy này, đừng mạo hiểm.
Lưu ý: Tôi chưa kiểm tra xem Ubuntu 16.04 có hoạt động khác không. Câu trả lời này có thể không khái quát đối với tất cả các biến thể Unix và chắc chắn không thể khái quát hóa cho tất cả các phương thức đăng nhập. Ví dụ, OpenSSH không đăng nhập tên người dùng ngay cả khi bạn nhấn Ctrl+ Ctại dấu nhắc mật khẩu (thực tế trước khi nó hiển thị lời nhắc mật khẩu).