LinuxParty
GRand Unified Bootloader ( GRUB ) es un gestor de arranque predeterminado en todos los sistemas operativos similares a Unix. Como prometimos en nuestro artículo anterior "Recuperar la contraseña de Root en RHEL 8", aquí vamos a revisar cómo proteger GRUB con contraseñas.
Como se mencionó en una publicación anterior, cualquiera puede iniciar sesión en el modo de usuario único y puede cambiar la configuración del sistema según sea necesario. Este es el gran flujo de seguridad. Por lo tanto, para evitar que dicha persona no autorizada acceda al sistema, es posible que necesitemos tener grub con contraseña protegida.
Aquí, veremos cómo evitar que los usuarios ingresen al modo de usuario único y cambien la configuración de los sistemas que pueden tener acceso directo o físico al sistema.
Generar contraseña del cargador de arranque GRUB
Cree una contraseña para GRUB, sea un usuario root y abra el símbolo del sistema, escriba el siguiente comando.
# grub2-setpassword
Cuando se le solicite, escriba la contraseña de grub dos veces y presione Intro.
Generar contraseña GRUB
Esto generará una contraseña del cargador de arranque GRUB con hash en el archivo /boot/grub2/user.cfg y se puede ver usando el comando cat como se muestra.
# cat /boot/grub2/user.cfg
Contraseña del cargador de arranque Grub
Vuelva a crear el archivo de configuración de GRUB
Después de crear la contraseña de GRUB, debe volver a crear el nuevo archivo de configuración de GRUB ejecutando el siguiente comando.
# grub2-mkconfig -o /boot/grub2/grub.cfg
Crear configuración de Grub
El comando anterior establecerá la contraseña de grub en el archivo de configuración. Ahora, reinicie el sistema y verifique si la nueva contraseña de GRUB está configurada correctamente.
# reboot
Probar la protección de contraseña de GRUB
Después de reiniciar el sistema, obtendrá la siguiente pantalla de GRUB, donde obtendrá 5 segundos para interrumpir el proceso de arranque normal. Así que presione rápidamente la tecla "e
" para interrumpir el proceso de arranque.
Menú Grub
Una vez que presione la tecla "e
", se le pedirá que ingrese la contraseña de GRUB como se muestra.
Contraseña de GRUB
Después de ingresar el nombre de usuario y la contraseña correctos, puede editar los parámetros de GRUB como se muestra.
Editar configuración de GRUB
Eliminación de la protección con contraseña de GRUB
Para eliminar la protección con contraseña de GRUB del menú de inicio, simplemente elimine el archivo /boot/grub2/user.cfg .
# rm /boot/grub2/user.cfg
Quitar la contraseña de GRUB
Así es como podemos proteger GRUB con contraseñas. Háganos saber cómo protege su sistema. a través de comentarios.
-
Seguridad
- Asegurar memcached del servidor, para evitar amplificar ataques DDoS
- Consejos de Seguridad para Pagos Móviles en España: Protege tus Transacciones con Estos Consejos Prácticos
- Snort para Windows, detección de Intrusos y seguridad.
- 22 herramientas de seguridad de servidores Linux de código abierto en 2023
- 8 hábitos que deben tomar los teletrabajadores altamente seguros
- 7 cosas que incluso los nuevos usuarios de Linux pueden hacer para proteger mejor el sistema operativo
- Recuperar contraseñas de archivos comprimidos en 3 pasos
- Administración: Glances - herramienta de monitoreo y supervisión para Linux
- Cómo monitorear sistemas Linux remotos con Glances
- Los 5 mejores VPN del momento
- Cómo bloquear ataques de fuerza bruta SSH usando SSHGUARD en Linux
- Cómo purgar y limpiar tus discos y borrar archivos en forma segura
- Generar password aletorios en Linux
- LinuxParty 6 meses, estadísticas y crecimiento.
- 10 cortafuegos de seguridad de código abierto útiles para sistemas Linux