使用安全注意键

通过按下“安全注意键” (SAK) 保留按键顺序(Ctrl-X,然后 Ctrl-R) ,可建立可信通信路径。

注: 使用 SAK 时请务必谨慎,因为它会停止所有尝试访问终端的进程以及任何指向终端的链接 (例如, /dev/console 可以链接到 /dev/tty0)。

根据以下条件建立可信通信路径:

  • 当登录到系统时

    按下 SAK 之后:

    • 如果显示新的登录屏幕,那么您有了安全路径。
    • 如果显示可信 shell 提示符,初始登录屏幕是未授权的程序,它可能试图窃取您的密码。 使用 who 命令确定当前是谁在使用该终端,然后注销。
  • 当您希望所输入的命令产生一个可信程序运行。 这样的一些示例包含:
    • 作为 root 用户运行。 只有创建了可信通信路径之后,才能作为 root 用户运行。 这将确保没有非可信程序使用 root 用户权限运行。
    • 运行 supasswdnewgrp 命令。 只有创建了可信通信路径之后,才能运行这些命令。