Kiedy uruchamiam system w trybie odzyskiwania z menu GRUB, mogę dostać się do wszystkich potężnych użytkowników root bez wprowadzania hasła, co jest niepewne.
Jak mogę to zabezpieczyć i upewnić się, że hasło jest zadawane przy każdej próbie dostępu do roota w trybie odzyskiwania?
Odpowiedzi:
Na forach Ubuntu znajduje się post dotyczący ochrony wpisów hasłem. Zasadniczo, aby menu przywracania wymagało zalogowania się jako superman przy użyciu hasła 1234 , musisz edytować niektóre bardzo owłosione pliki konfiguracji / skryptu:
Dodaj do /etc/grub.d/00_header
Zmień /etc/grub.d/10_linux
Od:
Do:
Doskonalenie ochrony jest niezwykle trudne
Inne rzeczy, które musisz zrobić, to zabezpieczyć hasłem swoje BIOS-y, wyłączyć uruchamianie z niczego innego niż główny dysk twardy oraz zaszyfrować partycję root i zamontować dowolną inną partycję jako noexec. To wciąż pozostawia wiele wektorów.
źródło
Jedynym niezawodnym sposobem ochrony systemu przed atakującym mającym fizyczny dostęp do komputera jest szyfrowanie na pełnym dysku.
źródło
Nie możesz chronić swoich danych, jeśli nie są zaszyfrowane, ale możesz chronić
root
użytkownika. Gdy ktoś próbuje uzyskać dostęp do dysku za pośrednictwemrecovery mode
, potrzebuje hasła.ustaw hasło roota
przetestuj dostęp do roota
źródło