問題描述
“用戶不需要密碼,只需輸入用戶名“root”即可進(jìn)入系統(tǒng)。Mac OS High Sierra的這一嚴(yán)重漏洞能夠讓任何人獲得Mac系統(tǒng)的根訪問權(quán)限?!?/p>
網(wǎng)上很多對(duì)這個(gè)漏洞的描述,我覺得不夠準(zhǔn)確。具體地說(shuō),這個(gè)漏洞只會(huì)發(fā)生在啟用了root用戶的Mac電腦上。未啟用root用戶你輸再多次root,點(diǎn)在多次“解鎖”都不會(huì)發(fā)生。
我10月份才拿到的新MacBookPro默認(rèn)是沒有開起root用戶的,要是其他電腦也默認(rèn)未開起root用戶,我想大多數(shù)人是不會(huì)去啟用root用戶的,也就不用那么緊張。
復(fù)現(xiàn)問題
開啟root用戶的登錄窗口會(huì)有多一個(gè)“其他”選項(xiàng),如下圖:
點(diǎn)“其他”,用戶名輸入"root",不輸入密碼就可以進(jìn)入系統(tǒng)。若是第一次使用root用戶,就會(huì)跟其他設(shè)置了密碼的用戶第一次使用時(shí)一樣,系統(tǒng)會(huì)引導(dǎo)進(jìn)行一些設(shè)置。
點(diǎn)“客人用戶”,進(jìn)入訪客模式,在任何需要輸入用戶名密碼的地方,用戶名輸入“root”,不輸入密碼,就可進(jìn)行“登錄”“解鎖”等操作。比例:“系統(tǒng)偏好設(shè)置”->“用戶與群組”->“點(diǎn)解鎖按鈕以進(jìn)行更改”->用戶名輸入“root”,密碼為空就可解鎖。
臨時(shí)解決辦法
-
禁用root用戶
需要用戶通過(guò)第1種方式進(jìn)入系統(tǒng):1) 點(diǎn)“其他”,用戶名輸入"root",不輸入密碼就可以進(jìn)入系統(tǒng);
2) “系統(tǒng)偏好設(shè)置”->“用戶與群組”->單擊“登錄選項(xiàng)”->點(diǎn)右邊“網(wǎng)絡(luò)賬戶服務(wù)器”的“加入”,在彈出的框上點(diǎn)“打開目錄使用工具”;
3) 在目錄實(shí)用工具的菜單欄上點(diǎn)擊“編輯”->點(diǎn)擊“停用root用戶”,如下圖:
WX20171130-111737@2x.png
2.更改Root密碼
上面的步驟走到3,可看到有“更改Root密碼”,點(diǎn)擊輸入Root新密碼。
PS:“啟用Root用戶” 可以在任何有管理權(quán)限的用戶啟用,
而“停用Root用戶”,若是已經(jīng)登錄了root用戶進(jìn)行了系統(tǒng)設(shè)置,則只能登錄root用戶進(jìn)行禁用設(shè)置。
如有任何錯(cuò)誤請(qǐng)您留言,非常感謝!