LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
GRand Unified Bootloader ( GRUB ) es un gestor de arranque predeterminado en todos los sistemas operativos similares a Unix. Como prometimos en nuestro artículo anterior "Recuperar la contraseña de Root en RHEL 8", aquí vamos a revisar cómo proteger GRUB con contraseñas.
Como se mencionó en una publicación anterior, cualquiera puede iniciar sesión en el modo de usuario único y puede cambiar la configuración del sistema según sea necesario. Este es el gran flujo de seguridad. Por lo tanto, para evitar que dicha persona no autorizada acceda al sistema, es posible que necesitemos tener grub con contraseña protegida.
Aquí, veremos cómo evitar que los usuarios ingresen al modo de usuario único y cambien la configuración de los sistemas que pueden tener acceso directo o físico al sistema.
Generar contraseña del cargador de arranque GRUB
Cree una contraseña para GRUB, sea un usuario root y abra el símbolo del sistema, escriba el siguiente comando.
# grub2-setpassword
Cuando se le solicite, escriba la contraseña de grub dos veces y presione Intro.
Generar contraseña GRUB
Esto generará una contraseña del cargador de arranque GRUB con hash en el archivo /boot/grub2/user.cfg y se puede ver usando el comando cat como se muestra.
# cat /boot/grub2/user.cfg
Contraseña del cargador de arranque Grub
Vuelva a crear el archivo de configuración de GRUB
Después de crear la contraseña de GRUB, debe volver a crear el nuevo archivo de configuración de GRUB ejecutando el siguiente comando.
# grub2-mkconfig -o /boot/grub2/grub.cfg
Crear configuración de Grub
El comando anterior establecerá la contraseña de grub en el archivo de configuración. Ahora, reinicie el sistema y verifique si la nueva contraseña de GRUB está configurada correctamente.
# reboot
Probar la protección de contraseña de GRUB
Después de reiniciar el sistema, obtendrá la siguiente pantalla de GRUB, donde obtendrá 5 segundos para interrumpir el proceso de arranque normal. Así que presione rápidamente la tecla "e
" para interrumpir el proceso de arranque.
Menú Grub
Una vez que presione la tecla "e
", se le pedirá que ingrese la contraseña de GRUB como se muestra.
Contraseña de GRUB
Después de ingresar el nombre de usuario y la contraseña correctos, puede editar los parámetros de GRUB como se muestra.
Editar configuración de GRUB
Eliminación de la protección con contraseña de GRUB
Para eliminar la protección con contraseña de GRUB del menú de inicio, simplemente elimine el archivo /boot/grub2/user.cfg .
# rm /boot/grub2/user.cfg
Quitar la contraseña de GRUB
Así es como podemos proteger GRUB con contraseñas. Háganos saber cómo protege su sistema. a través de comentarios.

-
Seguridad
- Restringir acceso a usuarios SSH a cierto directorio mediante chroot jail
- Las 5 mejores prácticas para prevenir ataques de inicio de sesión de fuerza bruta SSH en Linux
- Script para hacer copia de seguridad de los Usuarios, Bases de Datos y /var/www/html
- Cómo recuperar un disco o partición de Linux o Windows. NTFS
- Linux/UNIX elimina la sesión SSH colgada que no responde
- Cómo configurar la autenticación de dos factores para SSH en Linux
- IPTables para limitar las conexiones al servidor FTP
- Suricata: Herramienta para la detección y prevención de intrusiones y seguridad
- 17 herramientas útiles de monitoreo de ancho de banda para analizar el uso de la red en Linux
- fswatch: vigilar y supervisar cambios o modificaciones de archivos y directorios en Linux
- Manual sobre crear un proxy transparente con pfSense - Squid + SquidGuard
- Un nuevo malware para Linux evita ser detectado mediante sofisticadas técnicas
- Cómo deshabilitar el acceso 'su' para usuarios de Sudo
- Servidores de Memcached usados para amplificar ataques masivos de DDoS, y cómo evitar "secuestrar" tu Servidor.
- Cómo se utilizó MemCached para realizar ataques DDoS