Protegendo o gerenciador de inicialização do Linux

Protegendo o gerenciador de inicialização do Linux

No CentOS 6.0, podemos alterar a senha do root mesmo que não a saibamos (ou que tenhamos esquecido essa senha).

Este é o método:

  1. No menu do carregador de boot, pressione "e" para editar o kernel
  2. Selecione a segunda linha (ela começa com a palavra kernel)
  3. Edite a linha pressionando "e"
  4. No final desta linha, adicione a palavra “single”, sem aspas
  5. Saia desta linha pressionando enter
  6. Inicialize o kernel tendo essa linha destacada pressionando "b"
    Ele inicializará no modo de usuário único
  7. Digite "passwd", sem aspas, e será solicitada uma nova senha
  8. Digite sua nova senha root e faça login.

Suponha que se qualquer usuário normal alterar a senha root com este método, outros usuários serão afetados (se o servidor for hackeado).

Então como o Linux é seguro?

Responder1

A suposição é que se você tiver acesso físico à máquina, ela poderá ser comprometida.

Dito isto, você podeproteja com senha o carregador de inicialização Grub ou proteja com senha o modo de usuário único. Você também precisaria proteger o BIOS com senha para evitar que as pessoas inicializem a partir de USB e acessem as partições diretamente e também, para ir mais longe, desative Control-Alt-Delete /etc/inittab(ou /etc/systemd/system/ctrl-alt-del.targetem sistemas mais recentes usando SystemD).

informação relacionada