Pages : 1
#1 Le 31/10/2009, à 00:01
- syhlar
sécurité dans ubuntu
Bonsoir,
je viens de me rendre compte qu'en passant en recovery mode on peut se logger avec le root sans demande de mot de passe et faire ce que l'on veut sur la session...
Comment fait-on pour sécuriser le recovery mode???
Merci d'avance
Hors ligne
#2 Le 31/10/2009, à 00:04
- MiNiShOoTeR
Re : sécurité dans ubuntu
Bonsoir!
Il me semble que le boot en recovery se fait à partir de Grub non? (je demande, j'ai un doute)
Suffit de retirer l'entrée dans la config de Grub?
Dernière modification par MiNiShOoTeR (Le 31/10/2009, à 00:06)
Hors ligne
#3 Le 31/10/2009, à 00:12
- twinsen93
Re : sécurité dans ubuntu
Avec un mot de passe bios + un mot de passe grub + un cadenas sur le boitier.
http://doc.ubuntu-fr.org/grub#mettre_un … sse_a_grub
La seule vraie sécurité avec un accès local c'est chiffrer.
Dernière modification par twinsen93 (Le 31/10/2009, à 00:14)
Hors ligne
#4 Le 31/10/2009, à 00:20
- MBt
Re : sécurité dans ubuntu
Salut,
- tu mets ton clavier sous clés
- tu enlèves le mode "recovery" du fichier /boot/grub/menu.lst
- tu mets un pos-it sur l'écran "ne pas démarrer en recovery"
Plus sérieusement, le mode recovery sert justement à avoir la main quand on a (presque) tout perdu. Si tu veux protéger ton PC, utilise la deuxième solution. Ensuite, si tu as un problème, il te faudra booter sur un CD pour pouvoir corriger mais c'est peut-être ce que tu préfères.
MBt
Hors ligne
#5 Le 31/10/2009, à 00:34
- syhlar
Re : sécurité dans ubuntu
Salut,
oui je vais choisir la deuxième solution malgré que je trouve très pratique le recovery mode pour récupérer le système...
Par contre je viens d'essayer de rentrer en recovery mode sur une 9.04 (sans sécurisé avec le grub) et la on me demande d'office le mot de passe du root que je n'ai pas??? Comment faire pour avoir le mot de passe du root surtout que je ne l'ai pas configuré?
Merci
Dernière modification par syhlar (Le 31/10/2009, à 00:35)
Hors ligne
#6 Le 31/10/2009, à 00:55
- syhlar
Re : sécurité dans ubuntu
Voilà,
je viens de refaire le test, je rentre bien en mode recovery sur 9.10 et j'ai accès directement en root (donc maintenant je sais comment sécuriser tout celà) mais par contre quand je fais la même chose sur 9.04 on me demande
Give root password for maintenace
(or type control-d to continue):
Donc même si je plante mon système sur 9.04 je n'ai pas accès via ce compte root. Comme je l'ai déjà indiqué plus haut je n'ai pas mis de mot de passe pour le compte root...
Si quelqu'un sait m'expliquer comment faire ici pour rentrer en mode recovery je suis preneur
Hors ligne
Pages : 1