Evita que inicien tu equipo como root desde el GRUB Marzo 5th, 2008
Este tutorial fue escrito por : Gonzalo Javier Gonz?lez Rodr?guez y lo tome de la revista software libre echo revista numero 10 que puedes descargar aqui
Cuando usamos un “bootloader”, es com?n que nos cree la opci?n de iniciar con un kernel en Recovery Mode (Modo de recuperaci?n). Esta opci?n nos permite cargar nue stro kernel y nos da acceso como root directamente , in preguntar password. Esto lo podemos evitar borrando las l?neas en el archivo de configuraci?n del bootloader(en este caso /boot/grub/menu.lst), donde se haga referencia al recovery Mode o donde veamos que en la opci?n kernel tenga el par?metro “single”.
title Kernel 2.6.20 (recovery mode)
root (hd0,0)
kernel /boot/vmlinuz-2.6.20
root=UUID=94f94fc0-6d1f-4c07-9a46 ro single
initrd /boot/initrd.img-2.6.20
Hasta este punto ya tenemos parcialmente solucionado el problema, ya que el propio grub te puede dar la opci?n de iniciar una shell especial donde tepermita pasarle los par?metros de inicio del kernel, entre esos par?metros el “single ” y, por consecuencia, acceso root.
Para tener totalmente protegido el grub es necesario instalarle una contrase?a me diante la configuraci?n de la opci?n “password” en el archivo de configuraci?n. Hay dos formas de pasarle el password:
password “contrase?a en texto plano”
?
password –md5 “contrase?a encriptada en md5″
Para obtener una contrase?a para el grub encriptada en md5 es necesario ejecutar “grub-md5-crypt”, este comando nos solicitar? una contrase?a para cifrar.
Si reiniciamos nuestro equipo y tratamos de modificar alguna opci?n, en el bootloader nos mostrar? una leyenda diciendo “Presiona la tecla p para digitar tu password y modificar el grub”.
Publicaciones Relacionadas:









Hola!! Aqu? pasando de nuevo y aprendiendo pura cosa interesante…
Advina que fuiste elegido por los dioses y espero y lo hagas, para realizar algo mas relax en tu blog…pasa al m?o y enterate
SEE U AROUND ^_________^