Когда я загружаю систему в режиме восстановления из меню GRUB, я могу войти в любой мощный корень без ввода пароля, что небезопасно.
Как я могу защитить это и гарантировать, что пароль запрашивается каждый раз, когда я пытаюсь получить доступ к root в режиме восстановления?
Ответы:
На форумах Ubuntu есть сообщение о защите записей с помощью пароля , в основном, чтобы пункты меню восстановления требовали, чтобы вы входили в систему как супермен с паролем 1234, вам нужно отредактировать некоторые очень сложные файлы конфигурации / скриптов:
Добавить в /etc/grub.d/00_header
Изменить /etc/grub.d/10_linux
Из:
Для того, чтобы:
Совершенствовать защиту очень трудно
Другие вещи, которые вам нужно сделать, это защитить паролем вашу биос, отключить загрузку с чего-либо другого, кроме основного жесткого диска, и зашифровать ваш корневой раздел и смонтировать любой другой раздел как noexec. Это все еще оставляет много векторов.
источник
Единственный надежный способ защитить систему от злоумышленника, имеющего физический доступ к компьютеру, - это шифрование всего диска.
источник
Вы не можете защитить свои данные, если они не зашифрованы, но вы можете защитить
root
пользователя. Когда кто-либо пытается получить доступ к вашему диску через негоrecovery mode
, ему / ей нужен пароль.установить пароль root
проверить доступ root
источник