LINUX.ORG.RU

режим восстановления

 ,


0

1

На ноуте при загрузке в режиме восстановления автоматом логинится рут, т.е. любой может просмотреть и стереть всю мою порну... личные данные.
Как мне сделать, чтобы режим восстановления требовал мой пароль (или рутовый)?

зачем он вобще тебе? лишние секунды бутапа. на случай капута всегда есть лайв-юсб грмл

anonymous
()
Ответ на: комментарий от anonymous

Поменять время ожидания религия не позволяет?

insfel
()

Это тебе раздел надо шифровать, а то вдруг кто с livecd загрузится и пароль на рут не поможет.

anonymous
()

Во-первых, GRUB2 понятия не имеет ни о каких паролях пользователей.

Во-вторых, поскольку Вы не указали свой дистрибутив, мне приходится его угадывать. Он основан на Debian, в нём установлен sudo, но нет пароля root? sudo passwd root, и при следующем запуске в recovery mode система спросит пароль root.

AITap ★★★★★
()

Поставить пароль?

set superusers="root"
password_pbkdf2 root grub.pbkdf2.sha512.MIMIMIMIMIMIMIMIMIMIMIMI.....

На пункты которые можно бутать без пароля, но изменять с паролем добавить --unrestricted

vasily_pupkin ★★★★★
()
Ответ на: комментарий от AITap

Я имел в виду пароль на рута в терминале а не в grub.

Решил проблему просто - положил фоточки\документики в криптоконтейнер, благо там инфы на 4-5 гб.

bubblecore ★★★★
() автор топика
Ответ на: комментарий от bubblecore

Я имел в виду пароль на рута в терминале а не в grub.

Именно его я имел в виду во второй части сообщения.

AITap ★★★★★
()
Ответ на: комментарий от AITap

Понятно. Но раз sudo-доступ можно получить с любого livecd, то надобность в пароле отпадает. Просто отключил режим восстановления и задержку выбора пунктов меню - сразу грузится система.

bubblecore ★★★★
() автор топика

Можно поставить Ubuntu с «Alternate» CD, там есть продвинутые опции, можно включить шифрование всего диска в меню. Только если хочется, чтобы не взламывалось, энтропия пароля должна быть не менее 128бит, что соответствует автоматически сгенерённому паролю со спецсимволами длиной 19.5 (типа pwgen -s -y 20), который потом надо будет выучить.

cryptos
()
Ответ на: комментарий от cryptos

В Ubuntu 12.10 будет (уже есть в daily образах) опция шифрования не только домашнего каталога, но и всей системы, плюс даже поддержка LVM :)

Grub2 будет спрашивать пароль, красиво сделали :)

bhfq ★★★★★
()
Последнее исправление: bhfq (всего исправлений: 1)
Ответ на: комментарий от bhfq

В Ubuntu 12.10 будет (уже есть в daily образах) опция шифрования не только домашнего каталога, но и всей системы

Это очень хорошо. Ещё лучше — только если полнодисковое шифрование сделают опцией по умолчанию ;)

cryptos
()
Ответ на: комментарий от cryptos

Есть, я просто забыл :) Там вроде тоже luks с lvm

bubblecore ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.