1. 簡介
在 Ubuntu 中更改密碼的重要性
Ubuntu 是一款全球廣泛使用的開源 Linux 發行版。由於其易於使用和高安全性功能,深受個人、企業和開發者的喜愛。然而,作為安全措施的一部分,定期更改密碼是必要的。特別是長時間使用相同密碼可能會增加安全風險,因此需要特別注意。
密碼是控制系統訪問權限的重要元素。如果要防止未經授權的訪問,強化密碼並定期更改是不可或缺的。此外,與家人、朋友或同事共用設備,或在遠端工作環境中操作時,密碼管理變得更加重要。
本文適用對象
本指南主要面向使用 Ubuntu 的初學者用戶,或經常使用 Ubuntu 但對安全措施感到不安的用戶。此外,本指南也適合 IT 人員和系統管理員,提供降低安全風險的具體步驟。即使是初學者,也可以透過本指南中的命令範例和 GUI 操作說明輕鬆理解。
2. Ubuntu 密碼更改方法(基本篇)
在 Ubuntu 中,通常使用命令列介面(CLI)來更改密碼。這種方法非常高效,即使是初學者也能輕鬆執行。因此,它被廣泛使用。以下將介紹基本的密碼更改步驟。
2.1 更改自己的密碼
最基本的密碼更改方法是使用 passwd
指令。執行此指令即可更改自己的帳戶密碼。
步驟:
- 開啟終端機
在 Ubuntu 桌面上打開終端機,可以按 Ctrl + Alt + T 快捷鍵快速存取。 - 執行
passwd
指令
輸入以下指令:
passwd
這個指令用於更改當前登入使用者的密碼。
- 輸入當前密碼
系統會要求輸入目前密碼。輸入正確密碼後按 Enter 鍵。 - 設定新密碼
需要輸入新密碼兩次。先輸入新密碼,然後再次輸入以確認。完成後密碼將被更新。
密碼更改成功訊息
密碼更改成功後,會顯示以下訊息:
passwd: password updated successfully
此時,您的密碼已更新為新密碼。
2.2 更改其他用戶的密碼
作為系統管理員,如果需要更改其他用戶的密碼,可以使用 sudo
指令。此操作需要管理員權限。
步驟:
- 執行
sudo passwd [使用者名稱]
指令
管理員可使用以下指令更改其他用戶的密碼:
sudo passwd [使用者名稱]
例如,要更改名為 john
的用戶密碼,可以輸入以下指令:
sudo passwd john
3. 使用 GUI 更改密碼的方法
在 Ubuntu 中,無需使用命令列,也可以透過圖形使用者介面(GUI)來更改密碼。這對於不熟悉命令列的用戶來說是一個非常方便的方法。以下將介紹使用 GUI 更改密碼的步驟。
4. 忘記密碼時的解決方法
如果您忘記 Ubuntu 的密碼,通常無法正常登入,但可以使用 GRUB 選單或恢復模式來重設密碼。本節將說明如何在忘記密碼時執行重設。
4.1 使用 GRUB 選單重設密碼的方法
當您忘記密碼時,可以透過 GRUB(Grand Unified Bootloader)選單啟動恢復模式,以 root 用戶身份重設密碼。這是一種常用的解決方法。
步驟:
- 顯示 GRUB 選單
重新啟動電腦並在啟動時按住「Shift」鍵,顯示 GRUB 選單。如果沒有顯示,請重試並確保按鍵時機正確。 - 選擇恢復模式
在 GRUB 選單中,選擇「Advanced options for Ubuntu」。接著選擇恢復模式(例如:「Ubuntu, with Linux 5.x.x-xx-generic (recovery mode)」)。 - 啟動 root shell
啟動恢復模式後,會顯示多個選項,選擇「root」進入 root 使用者模式。 - 將檔案系統設為可寫
預設情況下,恢復模式中的檔案系統是唯讀的,因此需要使用以下命令將其設為可寫:
mount -o remount,rw /
- 重設密碼
在 root shell 中,使用以下命令指定需要重設密碼的用戶名稱:
passwd [使用者名稱]
例如,要重設名為「john」的用戶密碼,可以輸入以下命令:
passwd john
- 輸入新密碼
系統會要求輸入兩次新密碼。輸入完成後,密碼就會成功重設。 - 重新啟動系統
重設密碼完成後,輸入以下命令重新啟動系統:
reboot
5. 密碼管理的最佳實踐
在 Ubuntu 中,良好的密碼管理對於系統安全至關重要。如果密碼管理不當,可能會導致整個系統的安全性受損。本節將介紹如何選擇強密碼以及日常密碼管理的最佳實踐。
5.1 選擇安全的密碼
密碼的強度直接影響系統的安全性。使用簡單或容易猜測的密碼會增加被攻擊的風險。請參考以下建議來創建更安全的密碼。
長度與複雜性
強密碼應該具備足夠的長度與複雜性。一般建議使用至少 8 個字符,但使用 12 個或更多字符會更安全。建議包含以下元素:
- 大寫與小寫字母
- 數字
- 符號(例如:
@
,#
,&
)
範例: Pa$$w0rd!2024
是一個包含多種類型字符的強密碼。
防範字典攻擊
避免使用容易猜測的單詞或短語作為密碼,例如 password123
或 letmein
。這些密碼很容易被字典攻擊破解,建議使用複雜且難以猜測的組合。
使用密碼片語
密碼片語是由多個單詞組成的句子,安全性較高且容易記住。例如:
範例: DogRunsInCloudySky2024!
是一個結合多個單詞的強密碼片語。
5.2 使用密碼管理工具
記住所有密碼可能很困難,因此建議使用密碼管理工具來安全地保存和管理密碼。
- KeePass: 免費且開源的密碼管理工具,支援加密資料庫。
- Bitwarden: 支援雲端同步功能,適合多設備使用。
透過這些工具,您可以有效管理並保護所有密碼。