Sabia que é possível entrar no Ubuntu sem password?

26 Comentários

Aprenda a desactivar a conta guest

Certamente muitos utilizadores do Ubuntu nunca se aperceberam que é possível entrar no Ubuntu sem password. Falha de segurança?… Não! É apenas uma forma “diferente” de entrar no sistema. Tal acesso é possível porque o Ubuntu traz, por omissão, activa a conta guest que permite a qualquer utilizador entrar no sistema sem a necessidade de introduzir a password. Esta conta tem privilégios limitadíssimos e toda a informação gerada na sessão é eliminada após um reboot.

Mas para quem não pretende que esta conta esteja activa no sistema, hoje ensinamos a desactivar a mesma.

guest_00

Ta como referido, a conta guest permite-ne aceder ao sistema mas não nos dá acesso à informação pessoal de outras contas (pelo menos, até agora não há informações que tal seja possível). O utilizador pode usar esta conta para permitir, por exemplo, que um amigo aceda à Internet, para fazer algumas experiências, etc. De salientar também que a informação que guardamos nesse sessão, em modo guest, desaparece assim que fizermos reboot ao sistema.

Mas como desactivar a conta guest?

Para desactivar a conta guest, basta que sigam o seguintes passos:

Passo 1 – Aceder ao sistema com a nossa conta, abrir o terminal e editar o ficheiro lightdm.conf

sudo nano /etc/lightdm/lightdm.conf

e acrescentar a linha seguinte, tal como mostra a figura seguinte:

allow-guest=false

guest_01

Depois de alterado o ficheiro basta que gravem usando as teclas CTRL + X. (Nota: caso pretendam, podem usar um editor de ficheiros gráfico).

Passo 2 – Depois da alteração, devem reiniciar o gestor de logins Lightdm, usando o comando

sudo restart lightdm

Como podem ver, depois de reiniciar o Lightdm a conta Guest já não se encontra disponível.

guest_02

Feita a configuração anterior, fica a falta definir que não é possível logins remotos com a conta Guest. Para isso, basta editar novamente o mesmo ficheiro e acrescentar a linha

greeter-show-remote-login=false
guest_03

Não se esqueçam de reiniciar o Lightdm ou reiniciar o sistema.

Desactivar a conta guest é um processo relativamente simples. Para quem a privacidade é levada muito a sério e não vê a necessidade de ter esta funcionalidade activa, então nada melhor que proceder à sua desactivação. Caso procedam à desactivação da conta guest e posteriormente pretendam activar a mesma, basta remover as duas linhas adicionadas no ficheiro lightdm.conf e reiniciar o Lightdm.

Comentários

26

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de R
    R

    UBUNTU UBUNTU!!!! Porque nao suportas a 100% minha 7970m???
    PORQUE???????? 🙁

    1. Avatar de dbrenha
      dbrenha

      Não estás a ver isso ao contrario? porque é que a AMD não suporta Ubuntu? Regra geral entre AMD e Nvidia, no mundo linux Nvidia funciona melhor.

      1. Avatar de Curioso
        Curioso

        por isso é que para mim amd/ati deixou de fazer parte da minha vida…

        1. Avatar de Nome
          Nome

          AMD Has Massive Radeon Patch Set – Power Management!

          http://www.phoronix.com/scan.php?page=news_item&px=MTM5NjE

      2. Avatar de R
        R

        portugues á parte, sim, é isso :p

    2. Avatar de Filipe
      Filipe

      Mesmo problema aqui, mas com uma 2400 HD…

      De todas as distribuições que exprimentei, as com melhor suporte / performance para a minha gráfica só mesmo o Ubuntu 12.04 LTS e elementaryOS.

    3. Avatar de R
      R

      Update! ja tenho a 7970m a bombar!!!!
      segui as instrucoes deste link http://wiki.cchtml.com/index.php/Ubuntu_Raring_Installation_Guide

  2. Avatar de killallo
    killallo

    Bom , o título é que nos faz pensar: “LOL? Quem não sabia…” Algo mais direto talvez ficasse melhor. Só a comentar. Bom tutorial !

  3. Avatar de Marina
    Marina

    na verdade, é possível entrar em quase todos os sistemas sem password, e não me estou a referir à conta de convidado, mas sim entrar como “super user”. Para isso basta ter acesso directo à máquina e alguns conhecimentos.
    Obviamente que isso não dá acesso a tudo, pois há dados que poderão estar protegidos por passwords originais dos utilizadores, mas dá acesso a muita coisa

    1. Avatar de TuxPT

      Uma máquina com acesso directo *nunca* é segura. Basta um LiveCD/Pen e pronto, acesso a tudo 🙂

      1. Avatar de Marina
        Marina

        não digas “nunca” é segura! depende do que querem aceder e da máquina
        Se mantiver a configuração inicial, sim, será fácil passar as barreiras de segurança!
        Mas é possível alterar a configuração e melhorar a segurança. Encriptar o disco, mais password de firmware tornam o sistema quase impenetrável

        1. Avatar de TuxPT

          Encriptar o disco sim… password de firmware? É tirar a pilha ou fazer reset à BIOS no belo do jumper.

          1. Avatar de Marina
            Marina

            isso vai depender da máquina! Há muitas máquinas sem BIOS.
            Num Mac ou advinhas a password ou tentas substituir um chip difícil de arranjar no mercado!

    2. Avatar de Marcelo Barros
      Marcelo Barros

      Se entras como super user, estas a entrar com um utilizador que requer password. Agora que digas que podes aceder a informação de outros utilizadores desde aí é outra história. xD

      1. Avatar de Marina
        Marina

        pesquisa um pouco sobre como fazer reset a passwords nos vários sistemas

        1. Avatar de Jorge
          Jorge

          Até no redhat é possivel aceder como root sem saber a password….

  4. Avatar de Nuno José
    Nuno José

    Pedro deixa-me dar os parabéns por estares sempre a usar a palavra omissão em vez de por defeito que fica bem melhor. A ver se o pessoal se habitua. Se calhar sempre a usaste mas como nos últimos dias tiveste de a usar várias vezes, reparei.

    1. Avatar de Manuel Silva
      Manuel Silva

      bis!

  5. Avatar de Bruno Jesus
    Bruno Jesus

    E eu sei uma maneira de mudar a password de qualquer user, inclusive root, sem a saber… só precisam de fazer boot para a linha de comandos

  6. Avatar de RJ45
  7. Avatar de Fábio Sousa

    Bem supondo que isto existe desde 9.04 ( comecei a trabalhar com esta e mantive-a durante anos), pode representar uma falha de segurança.

    No windows xp pro, a conta guest vinha sem senha e muitas vezes vinha sem password no Administrador ou Administrator ( dependendo da língua).

  8. Avatar de Freq
    Freq

    a conta root não está ativa por defeito no ubunto.
    sudo -i
    sudo passwd root

    nos velhos bons tempos, os noobs instalavam o red hat e debians sem pass para o root. e depois iam para o irc gabar-se….. lol

  9. Avatar de luniq
    luniq

    é só no ubuntu ou é em todos os sistemas linux?

  10. Avatar de Luís
    Luís

    Tirando a parte de que precisas de uma pen para guardar tudo o k fizeres na conta de convidado, ate a acho util para “desenrascar”