Asegurar el gestor de arranque de Linux

Asegurar el gestor de arranque de Linux

En CentOS 6.0, podemos cambiar la contraseña de root incluso si no la sabemos (o si olvidamos esa contraseña).

Este es el método:

  1. En el menú del cargador de arranque, presione "e" para editar el kernel
  2. Seleccione la segunda línea (comienza con la palabra kernel)
  3. Edite la línea presionando "e"
  4. Al final de esta línea, agregue la palabra "single", sin comillas
  5. Salga de esta línea presionando enter
  6. Inicie el kernel mientras tiene esa línea resaltada presionando "b".
    Se iniciará en modo de usuario único.
  7. Escribe "passwd", sin comillas, y te pedirá una nueva contraseña.
  8. Ingrese su nueva contraseña de root e inicie sesión.

Supongamos que si un usuario normal cambia la contraseña de root con este método, otros usuarios se verán afectados (si el servidor es pirateado).

Entonces, ¿cómo es seguro Linux?

Respuesta1

Se supone que si tiene acceso físico a la máquina, ésta puede verse comprometida.

Dicho esto, puedesProteger con contraseña el cargador de arranque Grub o proteger con contraseña el modo de usuario único.. También necesitaría proteger el BIOS con contraseña para evitar que las personas inicien desde USB y luego accedan a las particiones directamente, y también, para ir más allá, deshabilite Control-Alt-Delete en /etc/inittab(o /etc/systemd/system/ctrl-alt-del.targeten sistemas más nuevos que usan SystemD).

información relacionada