Kali Linux即将推出的2020.1版安全模型重大改革——默认非root用户
摘要:Kali Linux团队在Twitter上宣布:“新的一年是进行重大改变的好时机,因此,我们宣布在即将发布的2020 1版本中,Kali安全模型也将进行重大改革——默认非root用户。”
Kali Linux团队在Twitter上宣布:“新的一年是进行重大改变的好时机,因此,我们宣布在即将发布的2020.1版本中,Kali安全模型也将进行重大改革——默认非root用户。”
该版本将于2020年1月下旬发布,但用户可以使用““the daily builds”对其进行测试。 此外,在Kali 2020.1正式发布之前,用户还可以下载并每周运行“ kali-weekly”进行测试。
基于Debian-Testing操作系统的整体稳定性,越来越多的用户将Kali用作其日常操作系统,因此该团队决定进行此更改。
Kali团队负责人Jim O'Gorman表示:“尽管我们不鼓励人们将Kali作为日常操作系统运行,但在过去几年中,越来越多的用户开始这样做(即使他们没有专门将其用于渗透测试),包括Kali开发小组的一些成员。”。
“当人们将Kali作为日常操作系统运行时,很明显他们不会以默认的root用户身份运行。随着时间的推移,显而易见的结果是不再需要默认的root用户,而Kali最好使用它来代替 更传统的安全模式。”
此外,多年来,发行版中包含的许多安全工具不再需要root用户访问权限,并且用户可以完全访问其所有功能,默认情况下甚至禁止从root用户访问其中的某些功能。
O’Gorman补充说:“删除默认根目录将简化Kali的维护,并避免最终用户遇到问题。”
在实现非root用户之后,最终用户需要注意以下一些更改:
实时模式下的Kali将以用户kali密码kali运行。 没有更多的root / toor。
在安装过程中,Kali将提示您创建具有管理特权的非root用户。
我们确定需要根访问权限的工具以及常见的管理功能(例如启动/停止服务)将需要交互地具有管理权限(至少从Kali菜单启动时如此)。 如果您真的不关心安全性,并且喜欢旧型号,可以安装kali-grant-root并运行dpkg-reconfigure kali-grant-root来配置无密码的root权限。
O’Gorman进一步解释说:“实际上,我们仍然不鼓励人们使用Kali作为其日常操作系统。最重要的是,因为我们不测试该模型并且不希望有大量的错误报告。”
但是,对于那些熟悉Kali并希望将其作为日常平台运行的用户,他们将从此更改中受益匪浅。 对于其他用户,可以在评估中使用这种更好的安全模型。
相关热词搜索:Kali Linux 2020 1版 安全模型重大改革 非root
上一篇:软件开发:渗透工具BlackArch Linux 2020.01.01发布
下一篇:搭建企业蜜网时如何在内网区域变“废”为宝
热门资讯

自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
牛创网络: "自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
2020-01-30 14:04:47 )1475( 亮了
人机验证(Captcha)绕过方法:使用Chrome开发者工具在目标网站登录页面上执行简单的元素编辑,以实现Captcha绕过
牛创网络: " 人机身份验证(Captcha)通常显示在网站的注册,登录名和密码重置页面上。 以下是目标网站在登录页面中排列的验证码机制。 从上图可以
2020-01-26 12:44:09 )1093( 亮了
Nginx反向代理配置及反向代理泛目录,目录,全站方法
牛创网络: "使用nginx代理dan(sui)是http响应消息写入服务地址或Web绝对路径的情况。 写一个死的服务地址是很少见的,但它偶尔也会发生。 最棘手的是写入web绝对路径,特别是如果绝对路径没有公共前缀
2019-06-17 10:08:58 )744( 亮了
前端开发技术之ES6快速入门(一)
牛创网络: "说了这么多,我们现在就说下“三个点”的应用把,我们知道函数的参数是一个集合(arguments)并不是一个真正的数组。那么我们怎么才能在这个arguments中加一项呢??
2019-04-27 23:06:32 )741( 亮了
微软发布KB4551762安全更新:Windows 10(SMBv3) 预授权RCE漏洞CVE-2020-0796
牛创网络: "微软发布KB4551762安全更新:Windows 10(SMBv3) 预授权RCE漏洞CVE-2020-0796。
2020-03-13 18:28:16 )634( 亮了
Sudo漏洞(CVE-2019-18634):在某些配置下,它可能允许低特权用户或恶意程序在Linux或macOS系统上以root用户身份执行命令。
牛创网络: "Sudo是常用的实用程序之一,预装在macOS设备和几乎所有UNIX或Linux操作系统上的重要命令,为用户提供了不同的特权,可在不切换操作环境的情况下运行应用程序或命令。
2020-02-05 11:49:49 )633( 亮了
论网络营销对企业发展中的作用
牛创网络: "网络营销是指运营商基于电子信息技术,以计算机网络为媒介和手段进行的各种营销活动(包括网络研究,网络新产品开发,网络推广,网络分发,网络服务等)的总称。
2019-05-21 10:08:08 )594( 亮了
Kali Linux即将推出的2020.1版安全模型重大改革——默认非root用户
牛创网络: "Kali Linux团队在Twitter上宣布:“新的一年是进行重大改变的好时机,因此,我们宣布在即将发布的2020 1版本中,Kali安全模型也将进行重大改革——默认非root用户。”
2020-01-08 10:17:18 )578( 亮了
Apereo CAS 4.X反序列化漏洞:存在于登录的execution参数,漏洞分析及复现
牛创网络: "Apereo CAS 4 X反序列化漏洞:存在于登录的execution参数,漏洞分析及复现。
2020-02-10 12:34:11 )566( 亮了
微擎安装使用技巧-微擎安装的时候页面显示空白是怎么回事?
牛创网络: "我们在公众号开发中,有时候会用到微擎,那我们来看一下微擎安装的时候页面显示空白是怎么回事吧
2019-06-08 15:34:16 )498( 亮了