J'ai des mots de passe pour mon système d'exploitation, mais quelqu'un peut-il réellement endommager mon système d'exploitation, sans les charger, en utilisant simplement l'invite de commande grub?
Existe-t-il un moyen de désactiver l'invite de commande grub ou peut-être de les protéger par mot de passe?
Réponses:
Oui, ils peuvent; en modifiant GRUB pour démarrer en mode mono-utilisateur.
Ils peuvent ensuite réinitialiser le mot de passe root simplement en entrant
passwd
. Il est alors possible pour l'attaquant de monter des systèmes de fichiers et de faire à sa guise ...Ce guide vous fournit des informations sur le verrouillage de l'invite de commande GRUB avec un mot de passe: https://help.ubuntu.com/community/Grub2/Passwords
la source
La réponse de DevRobot est la bonne réponse à la question posée. Je voulais vous faire savoir (si ce n'était pas déjà fait) que grub n'est probablement pas ce dont vous devriez vous inquiéter le plus ...
L'accès physique est un accès total (pour la plupart). Vos mots de passe de système d'exploitation n'ont aucun sens si quelqu'un jette un lecteur flash dans votre ordinateur et démarre à partir de celui-ci. Ils n'ont même pas besoin de changer votre mot de passe root - ils ont le leur et peuvent soudainement accéder à tous les fichiers de votre disque dur. Si vous êtes plus préoccupé par la disponibilité et la stabilité, cette même personne pourrait formater votre disque dur ou apporter des modifications quelconques à partir du lecteur flash que vous pourriez faire physiquement.
La sécurité physique la plus avantageuse consiste simplement à chiffrer votre disque dur. Vous ne remarquerez pas de différence, mais l'accès sans le mot de passe du disque est essentiellement impossible.
la source