Lösenordsskydda Grub-menyn

grub

Röja har varit i några år GNU / Linux bootloader, och har lyckats överträffa den vördade LILO i prestanda och konfigurationsmöjligheter, den första som användarna av det stora gratisoperativsystemet visste. Men naturligtvis innebär fler möjligheter att de som har fysisk tillgång till laget också kommer att ha dem, så det är inte en dålig idé att tänka på förbättra säkerheten, och det är vad vi ska visa i det här inlägget.

Tanken är makt lägg till lösenord till Grub-menyn, så att ingen utom de som vet det kan komma åt vissa delar av startladdaren, till exempel att logga in återställningsläge och andra menyalternativ och helt enkelt lämna möjligheten att starta datorn i normalt läge tillgängligt (så att andra användare kan starta och använda den, men utan att "röra vid" något i Grub).

Låt oss se först hur man sätter lösenord till Grub-menyn, vilket helt eliminerar möjligheten att redigera parametrarna som skickas till den och därmed ändra dess funktionalitet. För detta måste vi öppna ett terminalfönster (Ctrl + Alt + T) och utföra:

 

grub-md5-crypt

Vi driver "Stiga på" och vi kommer att få ett lösenord. Vi väljer en och bekräftar den, och efter det erbjuder kommandot oss en sträng av stilen ‘$1$f/Nfq$1YrrUM0adYBh/xHCj2UEB1’. Vad vi måste göra nästa är att öppna filen /boot/grub/menu.lst för redigering:

sudo nano /boot/grub/menu.lst

Vi lägger till, strax före listan över startposter, kommandot "lösenord" följt av två streck och strängen som föregående kommando gav oss. Så vi har något så här:

password --$1$f/Nfq$1YrrUM0adYBh/xHCj2UEB1

Vi sparar filen och det är inte längre möjligt att komma åt utgåvan av Grub-parametrar, såvida vi inte anger bokstaven «P» och sedan lösenordet som vi har valt i föregående steg.

Om vi ​​istället för att blockera parameterinmatningen vill göra det för en viss post i Grub-menyn, är vad vi gör att kopiera den nämnda raden och sedan kopiera den mellan raderna 'titel' y 'rot'.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   JA AC sade

    Bra, det här kommer från "pärlor". Tack, jag läste dem alltid, men jag kommenterar inte. Med undantag.

  2.   mircocaloghero sade

    Det verkar som om det var igår när 28 tryckningar på backstegstangenten tillät detta skydd att hoppas över ...

  3.   romell sade

    God morgon Community, jag är lite ny på detta GNU / Linux-problem, igår installerade jag Elementary Os från en USB på min maskin, allt fungerade normalt, när jag startade om maskinen fick jag det här meddelandet och det lät mig inte starta systemet , Jag vandrade på webben, men jag hittade inget konkret för hur jag skulle fixa det eller starta systemet. Om någon kunde hjälpa mig med det här problemet skulle jag uppskatta det, hälsningar, Pura vida!