¿Cómo evitar restablecer una contraseña de inicio de sesión en modo de usuario único o desde una partición de recuperación?

1

Hay varias formas de restablecer la contraseña de inicio de sesión de una cuenta de usuario de OS X:

  • Iniciando en modo de usuario único, ejecutando mount -uw / , launchctl load /System/Library/LaunchDaemons/com.apple.opendirectoryd.plist y dscl . passwd /Users/username .
  • Iniciando en modo de usuario único, eliminando /var/db/.AppleSetupDone , reiniciando, creando una nueva cuenta de administrador y cambiando la contraseña de otra cuenta desde Preferencias del sistema.
  • Iniciar desde una partición de recuperación o un medio de instalación, abrir Terminal y ejecutar resetpassword .

¿Hay alguna forma de evitar que las personas con acceso físico a una Mac los utilicen?

    
pregunta luca590 07.05.2011 - 03:25

2 respuestas

6

Se puede prevenir. Inicie su mac con el DVD de instalación de Mac OS X y, una vez que se haya cargado, vaya a utilidades y seleccione Utilidad de contraseña de firmware. Seleccione la casilla de verificación "Requerir contraseña para iniciar esta computadora desde otra fuente" y escriba una contraseña.

Esta contraseña evitará que las personas:

  1. Arrancando CD / DVD
  2. arrancar en modo de usuario único
  3. Arrancar desde otro sistema operativo almacenado en otra partición o disco

No. 2 es aquella en la que la gente escribe comandos para restablecer los datos de configuración en los que puede realizar el procedimiento de configuración y configurar una cuenta de administrador completamente nueva.

Sin embargo, la mejor manera es mantener tu mac contigo. Cualquier persona con acceso de administrador / raíz puede pasar por alto esta función, escribiendo algunos comandos en el terminal. Mantenga su contraseña secreta y compleja.

También vale la pena mencionar que la contraseña de EFI es fácilmente crackeable. Algunas personas tuvieron éxito al restablecer la PRAM y obtener acceso, mientras que otras utilizaron exploits en el sistema OS X para obtener acceso de root y deshabilitar la contraseña mediante comandos de terminal. La forma en que Apple encripta también es muy laxa y debe hacerla muy diferente de la contraseña de su sistema operativo.

    
respondido por el user6124 07.05.2011 - 04:01
1

Si tienes 10.7 o posterior, otra opción es habilitar FileVault 2. Para que el inicio en modo de usuario único sea necesario ingresar la contraseña de una cuenta a la que se haya permitido desbloquear FileVault, como normalmente tu propia cuenta de usuario.

El inicio desde la partición de recuperación no requerirá una contraseña . Pero la lista de volúmenes en Restablecer Password.app estará vacía:

    
respondido por el user495470 27.07.2013 - 20:11

Lea otras preguntas en las etiquetas