lunes, 28 de marzo de 2011

Como Asegurar el GRUB

A pesar de que muchos usuarios de Linux hacen su mejor esfuerzo para asegurar sus sistemas Linux, muchos olvidan de asegurar el cargador de inicio (bootloader) por el cual alguien podría ingresar con usuario no autenticado.

A continuación se muestra una forma de asegurar el GRUB, el cual es el más usado.

Primero, ingresas al shell del GRUB y encriptas la contraseña:


$ grub
grub> md5crypt
password: *************
Encrypted: $1$U$Zi8xZegdxpCGSId

Luego copia y pega la contraseña encriptada en el archivo de configuración menu.lst.

title Ubuntu, kernel 2.6.8.1-2-386 (recovery mode)
password --md5 $1$U$Zi8xZegdxpCGSId
root (hd1,2)
kernel /boot/vmlinuz-2.6.8.1-2-386 root=/dev/hdb3 ro single
initrd /boot/initrd.img-2.6.8.1-2-386

Debido a que cualquier usuario puede ejecutar comandos en una entrada hasta que GRUB encuentre la contraseña, deberás insertar la contraseña justo después de 'title'.

Ahora si el GRUB esta seguro.

No hay comentarios: