Alguns dias atrás, um amigo meu queria me mostrar que ele pode usar meu linux, mesmo que eu não lhe diga minha senha.
Ele entrou no GRUB, selecionou a opção modo de recuperação. Meu primeiro problema é que ele já tinha acesso aos meus arquivos (somente leitura). Ele tentou fazer a senha, mas falhou. Então ele fez algum tipo de remontagem (acho que isso lhe deu direitos de gravação) e depois disso ele foi capaz de alterar minha senha.
Por que isso é possível? Pessoalmente, vejo isso como um problema de segurança. Onde trabalho, há várias pessoas que usam o Linux e nenhuma delas possui uma senha de BIOS definida ou algum outro tipo de barreira de segurança.
Respostas:
As senhas destinam-se a impedir o acesso externo (rede, internet) e elas o realizam. No entanto, acesso físico é acesso root.
A menos que você esteja criptografando toda a partição, sempre é possível inicializar a partir de um disco óptico ou unidade flash e obter acesso a todos os seus arquivos. Dessa forma, você também pode modificar os arquivos que armazenam as senhas dos usuários.
No entanto, você pode optar por desativar o modo de recuperação desejado. Passos:
Abrir
/etc/default/grub
em um editor de texto (com privilégios de root)Remova o comentário / adicione a seguinte linha:
Salve as alterações e execute o seguinte comando:
fonte
grub
console. Se você não quer que alguém de fora tenha acesso ao console do grub, deve colocar uma senha para:grub
Se alguém puder tocar fisicamente sua máquina, poderá entrar.
A maneira mais fácil, carregue o linux em um drive USB e inicialize a partir do pendrive. Voila, você pode visualizar o sistema de arquivos nativo e fazer as alterações que desejar.
fonte
Sempre será possível alterar a senha do root. Sempre pode acontecer que alguém tenha esquecido. Você precisa de acesso físico ao servidor (ou acesso ao console quando virtualizado) para entrar no modo de recuperação GRUB; assim, quando você já estiver lá, poderá pegar todo o servidor / área de trabalho para extrair o disco rígido e fazer alguma perícia. Em termos de segurança, não importa muito.
Você sempre pode criptografar seu disco se desejar segurança adicional. Isso tornará a recuperação muito mais difícil.
fonte
Para o grub 1, faça o seguinte:
Abra uma linha de comando e digite como root grub-md5-crypt
Você está sendo solicitado a fornecer uma senha e, após confirmar sua senha, verá um valor de hash que você copia para a área de transferência
Abra o seu editor de escolha e edite
/boot/grub/menu.lst
e adicione à primeira linha:Seguro o arquivo. O hashvalue é o que você obtém do comando grub-md5-sum
Para o grub2, existe uma ferramenta que permite configurar mais facilmente http://sourceforge.net/projects/grubpass/ Depois de instalar, basta digitar:
grubpass
no shell como usuário root. O programa é praticamente auto-explicativo.No entanto, a melhor maneira de proteger seus dados contra esse tipo de acesso é usar a criptografia de disco completa.
fonte