Come disabilitare la modalità di recupero / modalità utente singolo?


10

Sto realizzando l'installazione per i computer della scuola. Vorrei rimuovere l'avvio in modalità utente singolo, che può rendere l'utente root dello studente. Come rimuovere permanentemente la modalità utente singolo / recupero da GRUB? Mi occupo anche dell'aggiornamento del kernel (update-grub)

Ho bisogno di GRUB per l'avvio nell'installazione di Windows.


1
Questo askubuntu.com/a/78051/71679 risponde e altri su quella domanda aiutano con quello che volevi?
Damiano,

3
Si noti, tuttavia, che una volta che uno studente ha accesso fisico alla macchina, non c'è quasi modo di proteggerla completamente. Accendi la password del BIOS, assicurati che il computer non possa essere avviato da un CD-ROM, installi grub con una password (vedi il link nel commento sopra) ecc., Ma a meno che tu non blocchi fisicamente il caso ci sarà sempre un modo.
Gennaio

grazie Damien! Penso che proverò passowd. Anche il bios è già protetto con password (ma non ha ancora cercato se la chiave di avvio può essere disabilitata) (a proposito, cosa fare con la domanda poiché è stata risolta nei commenti?)
gsedej

Risposte:


11
  1. Apri un terminale con Ctrl+ Alt+ Tscorciatoia e digita questo comando e poi premi Enter.

    gksu gedit /etc/default/grub
    
  2. Il comando sopra aprirà il file predefinito di GRUB nell'editor di testo gedit. Cerca una sezione come questa:

    # Uncomment to disable generation of recovery mode menu entries
    #GRUB_DISABLE_RECOVERY="true"
    
  3. Rimuovi il #segno dalla linea #GRUB_DISABLE_RECOVERY="true". La sezione modificata dovrebbe apparire così:

    # Uncomment to disable generation of recovery mode menu entries
    GRUB_DISABLE_RECOVERY="true"
    

    Salvare il file premendo Ctrl+ S, quindi uscire da gedit.

  4. Quindi di nuovo andando al terminale, eseguire il comando seguente:

    sudo update-grub
    

Riavvia per vedere che l'opzione di recupero è andata.


3
Posso ancora aprire l'editor dei parametri di grub e aggiungere init=/bin/bashper avviare il mio sistema nella shell di root. Come posso disabilitarlo?
yellow01

2

È importante ricordare come ha detto gennaio che una volta che qualcuno ha accesso alla macchina diventa molto difficile proteggerla completamente.

Informazioni sulla protezione con password di grub2 e sulla modalità di recupero con password protetta sono disponibili qui https://askubuntu.com/a/78051/71679

Alcune informazioni aggiuntive che potrebbero essere interessanti nel tuo caso potrebbero essere quelle di consultare il programma di rafforzamento della Bastiglia https://help.ubuntu.com/community/BastilleLinux e qui http://www.bastille-unix.org/Reporting/assessment -report.html

Inoltre potresti essere interessato alla versione di edubuntu che include LTSP. In un ambiente thin client LTSP, tutto il software per workstation ha origine sul server LTSP. Sia che si stia riproponendo vecchi PC desktop o che si stiano distribuendo nuovi dispositivi thin client. LTSP ti consente di mantenere l'intera rete di computer da un unico punto di controllo; dall'immagine del sistema operativo sui thin client attraverso l'autenticazione utente e l'archiviazione dei file. Riducendo il footprint del software con LTSP, gli obblighi di manutenzione e supporto sono ridotti rispetto alle tradizionali soluzioni informatiche per PC desktop.

edubuntu http://www.edubuntu.org/ e ulteriori informazioni su LTSP http://www.ltsp.org

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.