Come proteggere con password il menu Grub dal ro recovery nomodesetcomando. Lo voglio dove nessuno a meno che tu non abbia la password per apportare modifiche al menu per provare a entrare in recovery.grub
Come proteggere con password il menu Grub dal ro recovery nomodesetcomando. Lo voglio dove nessuno a meno che tu non abbia la password per apportare modifiche al menu per provare a entrare in recovery.grub
Risposte:
Grub ti consente di proteggere con password la sua configurazione e console, nonché le singole voci del sistema operativo. Si noti che questo non fermerà le persone dedicate, specialmente quelle che sanno cosa stanno facendo. Ma suppongo che tu lo sappia. Iniziamo.
Potresti memorizzare la tua password di grub in testo semplice, ma questo è del tutto insicuro e chiunque abbia avuto accesso al tuo account potrebbe capirlo rapidamente. Per evitare ciò, eseguiamo l'hashing della password usando il grub-mkpasswd-pbkdf2comando, in questo modo:
user@host~ % grub-mkpasswd-pbkdf2
Enter password:
Reenter password:
PBKDF2 hash of your password is grub.pbkdf2.sha512.10000.63553D205CF6E...
Mentre digiti la password, nel terminale non verrà visualizzato alcun carattere, questo per impedire alle persone di guardarti alle spalle, ecc. Ora, copia l'intero hash con Ctrl+ Shift+ C.
Correre:
sudo nano /etc/grub.d/40_custom
Questo creerà un nuovo file di configurazione chiamato 40_customnella directory di configurazione di grub. Ora aggiungi le righe:
set superusers="username"
password_pbkdf2 username hash
Dov'è usernameun nome utente a tua scelta ed hashè l'hash che abbiamo generato nell'ultimo comando. Premere Ctrl+ Oe quindi Ctrl+ Xper salvare ed uscire. Correre:
sudo update-grub
Per finalizzare le modifiche. Ora, quando qualcuno tenta di modificare la configurazione di grub o di accedere a una console di grub, verrà richiesto un nome utente e una password.
Attualmente l'unico metodo per raggiungere questo obiettivo che posso trovare è modificare /boot/grub/grub.cfgmanualmente. Questo è solo temporaneo, tuttavia, poiché qualsiasi nuovo aggiornamento del kernel riscriverà questo file e le tue password spariranno (nota che ciò non influisce sulla password di console / modifica che abbiamo impostato sopra). Tutti gli altri metodi che ho trovato finora sono estremamente obsoleti e non riesco più a farli funzionare.
Ho chiesto alla mailing list di grub se esiste un metodo più recente e modificherò questa risposta non appena lo scoprirò.
Il manuale di GRUB contiene una sezione sulla sicurezza . Questo spiega come proteggere con password il menu di avvio di GRUB per limitare l'accesso a operazioni specifiche o varianti di avvio. Contiene un piccolo esempio.