Kann man Ubuntu hacken wenn das Benutzerpasswort schlecht oder nicht vorhanden ist?

5 Antworten

Es kommt drauf an - wenn du zB diverse Dienste anbietest dann definitiv. Hier müsste man jeden einzelnen Dienst entsprechend überwachen und sichern.

Wenn der Rechner hinter einer Firewall sitzt und nicht vom Internet aus erreichbar wäre wie zB in deinem privaten Netzwerk dann musst du den Rechner mit irgendwas infizieren damit der von innen eine Verbindung zum Angreifer aufbaut (Reverse-Shell, Trojaner, ...)

Das gilt übrigens für alle Systeme - egal ob Windows, Linux, Mac, Android oder irgend ein IoT-Gerät!

Jeder Router wird in der Standardeinstellung alle Zugriffe von Heimnetzwerk auf das Internet zulassen und alle Zugriffe vom Internet aus blockieren außer man richtet eine Portweiterleitung ein und öffnet so absichtlich eine Türe durch die man vom Internet aus auf ein System zugreifen kann.

Darum muss der Rechner also erreichbar sein oder mit Schadware infiziert werden die sich dann zum Angreifer verbindet.

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit
Angenommen ein Angreifer kommt irgendwie an mein Root Passwort

... dann gilt Dein System als kompromittiert und ist nicht mehr vertrauenswürdig.


Mark Berger  29.10.2023, 21:45

Naja zugreifen müsste er darauf auch noch können... Ich kenne zB das Passwort für den Bürorechner meiner Freundin. Das nützt mir nur nichts, weil ich nicht drauf zugreifen kann!

Waldmorti 
Beitragsersteller
 29.10.2023, 19:40

ich kann doch mit einem Yubikey das absichern oder nicht? als 2 fa

Von Experte Mark Berger bestätigt

Naja, alleine mit deinem Passwort habe ich noch keine Direktverbindung auf deinen Computer. Aber mit noch ein bisschen Mithilfe deinerseits bekommen wir das auch hin :)

Woher ich das weiß:Hobby – Interesse an IT-Sicherheit und Datenschutz

Mark Berger  29.10.2023, 21:55

Kommt drauf an - siehe meine Antwort...

Answer1234567  30.10.2023, 16:41
@Mark Berger

Danke, hast natürlich recht. Ich bin hier intuitiv von einem Standard-Ubuntu-Desktop (Privatnutzer) ausgegangen.

Waldmorti 
Beitragsersteller
 29.10.2023, 21:17

Und wie?

Wenn man Dein Rootpasswort kennt, dann nimmt man Deine Position ein und kann alles nach Gusto ändern.

Der Besuch einer bestimmten Webseite ist dann nicht zwingend nötig.


Mark Berger  29.10.2023, 21:46

Naja zugreifen müsste er darauf auch noch können... Ich kenne zB das Passwort für den Bürorechner meiner Freundin. Das nützt mir nur nichts, weil ich nicht drauf zugreifen kann!

Mark Berger  30.10.2023, 16:43
@Mark Berger

In Zeiten in denen man ab 3,90 Euro pro Monat einen VPS bekommt kann es auch anders sein...

Hier fragen jeden Monat ein paar Jugendliche was sie tun sollen nachdem ihr Gameserver gehackt wurde...

Waldmorti 
Beitragsersteller
 29.10.2023, 19:25

Ok dachte ich mir schon

Hey,

wenn ein Angreifer dein root Passwort hat, brauch dieser dein System nicht mehr „hacken“. Er hat dann ja schon Vollzugriff auf das System.

Mfg Jannick (L1nd)

Woher ich das weiß:eigene Erfahrung – Aktuelles Studium in angewandter Informatik

Mark Berger  29.10.2023, 21:52

Bei einem öffentlich erreichbaren Server hast du recht aber nicht wenn das System zB in einem privaten Netzwerk hinter einer Firewall sitzt...

Waldmorti 
Beitragsersteller
 29.10.2023, 19:43

ok kann man denn überhaupt änderungen am system ohne das passwort vornnehmen? zielen angriffe immer auf das rootpasswort ab?

JanMarcel01  29.10.2023, 19:48
@Waldmorti

Angriffe zielen auf viele verschiedene Dinge ab. Root-Zugriff auf dem System zu haben ist aber oft schon ein viel zu großes Ziel für den Angreifer. Oft sind nur einzelne Services Ziele der Angreifer.

Waldmorti 
Beitragsersteller
 29.10.2023, 19:52
@JanMarcel01

Ja ok Root wäre der Jackpot. Fullhouse sozusagen.

JanMarcel01  29.10.2023, 19:54
@Waldmorti

Eben, deswegen sollte dieser (und auch alle anderen Admin-Accounts) besonders gut abgesichert sein. Sprichst du hier eigentlich von Ubuntu auf dem Heim-PC oder auf einem Server.

Waldmorti 
Beitragsersteller
 29.10.2023, 20:16
@JanMarcel01

Heim pc. Bietet es mehr Sicherheit wenn ich immer als Gast auf dem pc bin also einen zweiten Account anlege und mit dem den pc nutze? Oder reicht 2FA? Was ich auch nicht verstehe. Es gibt ja Inder Linux Geschichte nur etwa 50 Viren. Wie ist es dann trotzdem möglich das Hacker mein System kompromittieren können? Wie sind diese Angeiffe aufgebaut? Die müssen doch auf irgendwelche malware aufbauen.

JanMarcel01  29.10.2023, 21:00
@Waldmorti

Dein lokaler root Account sollte ein starkes Passwort haben. Und ja, es ist sehr sinnvoll, im täglichen Gebrauch einen anderen Account zu nutzen und nur bei Bedarf root zu nutzen.