Ich habe Passwörter für meine Betriebssysteme, aber kann jemand meine Betriebssysteme tatsächlich beschädigen, ohne sie zu laden, indem er nur die Eingabeaufforderung grub verwendet?
Gibt es eine Möglichkeit, die Eingabeaufforderung von grub zu deaktivieren oder sie mit einem Kennwort zu schützen?
Antworten:
Ja, sie können; durch Bearbeiten von GRUB, um in den Einzelbenutzermodus zu booten.
Sie können das root-Passwort dann einfach durch Eingabe zurücksetzen
passwd
. Es ist dann möglich, dass der Angreifer Dateisysteme mounten und im Grunde tun kann, was er möchte ...In diesem Handbuch finden Sie Informationen zum Sperren der GRUB-Eingabeaufforderung mit einem Kennwort: https://help.ubuntu.com/community/Grub2/Passwords
quelle
Die Antwort von DevRobot ist die richtige Antwort auf die gestellte Frage. Ich wollte dir bewusst machen (wenn du es nicht schon wärst), dass es wahrscheinlich nicht das ist, worüber du dir am meisten Sorgen machen solltest ...
Der physische Zugriff ist (größtenteils) der vollständige Zugriff. Ihre Betriebssystem-Passwörter sind bedeutungslos, wenn jemand ein Flash-Laufwerk in Ihren Computer wirft und von dort bootet. Sie müssen nicht einmal Ihr Root-Passwort ändern - sie haben ihr eigenes und können plötzlich auf alle Dateien auf Ihrer Festplatte zugreifen. Wenn Sie sich mehr Sorgen um die Verfügbarkeit und Stabilität machen, kann dieselbe Person Ihre Festplatte formatieren oder Änderungen an dem Flash-Laufwerk vornehmen, die Sie möglicherweise physisch angemeldet haben.
Die beste physische Sicherheit besteht darin, Ihre Festplatte zu verschlüsseln. Sie werden keinen Unterschied bemerken, aber ein Zugriff ohne das Festplattenkennwort ist grundsätzlich nicht möglich.
quelle