2012年1月7日星期六

自挖陷阱

刚刚进去AWS EC2,执行了个sudo命令竟然没有要密码。visudo一看sudoers文件最后写着:
ec2-user ALL = NOPASSWD: ALL
默认用户sudo不用密码太危险了,立刻改成了
ec2-user ALL = (ALL): ALL
这样sudo需要密码。然后就傻了。默认用户ec2-user的密码我不知道,不能sudo,也不能改密码,root密码更不知道了。

这云端系统也不能像常规系统一样设置init=/bin/bash的内核参数启动到单用户,也不能用LiveCD解决。网上搜了一下试图找到默认密码无果,最简单的办法就是停用这个EC2实例再新建一个。小小弄一下,没想到给自己挖了个大陷阱。

没有评论:

发表评论