Grand chargeur de démarrage unifié (VER) est un bootloader par défaut dans tous les systèmes d’exploitation de type Unix. Comme promis dans notre article précédent « Comment réinitialiser un mot de passe root oublié », nous allons voir ici comment protéger VER avec des mots de passe.

Comme mentionné dans le post précédent, n’importe qui peut se connecter en mode mono-utilisateur et peut modifier les paramètres du système si nécessaire. C’est le grand flux de sécurité. Ainsi, pour empêcher une telle personne non autorisée d’accéder au système, nous pouvons exiger que grub soit protégé par un mot de passe.

Ici, nous verrons comment empêcher les utilisateurs d’entrer en mode utilisateur unique et de modifier les paramètres des systèmes qui peuvent avoir un accès direct ou physique au système.

Générer le mot de passe du chargeur de démarrage GRUB

Créer un mot de passe pour VER, être un racine user, et ouvrez l’invite de commande, tapez la commande ci-dessous.

# grub2-setpassword 

Lorsque vous y êtes invité, tapez mot de passe grub deux fois et appuyez sur Entrée.

Publicité
Générer Le Mot De Passe Grub
Générer Le Mot De Passe Grub

Cela générera un mot de passe haché du chargeur de démarrage GRUB dans le fichier /boot/grub2/user.cfg et peut être visualisé à l’aide de la commande cat comme indiqué.

# cat /boot/grub2/user.cfg
Mot De Passe Du Chargeur De Démarrage Grub
Mot De Passe Du Chargeur De Démarrage Grub

Recréez le fichier de configuration GRUB

Après avoir créé le mot de passe GRUB, vous devez recréer le nouveau VER fichier de configuration en exécutant la commande suivante.

# grub2-mkconfig -o /boot/grub2/grub.cfg
Créer Une Configuration Grub
Créer Une Configuration Grub

La commande ci-dessus définira le mot de passe grub dans le fichier de configuration. Maintenant, redémarrez le système et vérifiez si le nouveau mot de passe GRUB est correctement défini.

# reboot

Tester la protection par mot de passe GRUB

Après le redémarrage de votre système, vous obtiendrez l’écran GRUB suivant, où vous aurez 5 secondes pour interrompre le processus de démarrage normal. Appuyez donc rapidement e clé pour casser le processus de démarrage.

Menu De La Bouffe
Menu De La Bouffe

Une fois que vous appuyez sur le e il vous demandera d’entrer le mot de passe GRUB comme indiqué.

Mot De Passe Grub
Mot De Passe Grub

Après avoir entré le bon nom d’utilisateur et mot de passe, vous pouvez modifier VER paramètres comme indiqué.

Modifier La Configuration Grub
Modifier La Configuration Grub

Suppression de la protection par mot de passe GRUB

Retirer VER protéger par mot de passe à partir du menu de démarrage, supprimez simplement le fichier /boot/grub2/user.cfg.

# rm /boot/grub2/user.cfg
Supprimer Le Mot De Passe Grub
Supprimer Le Mot De Passe Grub

C’est ainsi que nous pouvons protéger VER avec des mots de passe. Dites-nous comment sécurisez-vous votre système ? via les commentaires.

Si vous appréciez ce que nous faisons ici sur TecMint, vous devriez considérer :

TecMint est le site communautaire à la croissance la plus rapide et le plus fiable pour tout type d’articles, de guides et de livres Linux sur le Web. Des millions de personnes visitent TecMint ! pour rechercher ou parcourir les milliers d’articles publiés disponibles GRATUITEMENT pour tous.

Si vous aimez ce que vous lisez, pensez à nous acheter un café ( ou 2 ) en guise de remerciement.

Soutenez-Nous

Nous sommes reconnaissants pour votre soutien sans fin.

.

Rate this post
Publicité
Article précédentLe PDG d’Intel, Pat Gelsinger, réaffirme sa conviction que la pénurie de puces durera jusqu’en 2023
Article suivantComment désactiver la correction automatique sur Android et iPhone ?
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

1 COMMENTAIRE

  1. Bref, si tu as un accès PHYSIQUE au poste à compromettre, tu boot sur un support externe, tu modifies tout ce que tu veux et tu passes la sécurité de cette solution sans aucuns soucis … oupssss ^^

    Moralité, un seul choix s’offre à nous dans toutes les configurations:

    AUCUNE personne de non autorisé ne doit avoir avoir un accès PHYSIQUE.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici