Вот собственно такой вопрос (опять навеяно кривой мандривой 2009.1). Во всех дистрибутивах, что я использовал раньше, вход по init=/bin/bash был вообще запрещен, а при загрузке в однопользовательский режим система спрашивала пароль рута.
Естественно, совсем не помню, как это там делалось - работало себе, я и внимания не обращал.
Куда копать, чтобы вернуть нормальные настройки? (Может, в pam поковыряться или еще где?)
К вопросу о безопасной загрузке можно отнести еще и запрет "меню загрузки" биоса, но это, по видимому вообще дыра производителей биоса, которую, судя по всему, закрывать не собираются
Не пойдет - пароль на загрузчик мне не нужен (grub тут, в принципе не причем), мне нужно _запретить_ вход рута без пароля.
Я же дал там выше ссылки на подробную документацию.
Пароль на загрузчике GRUB можно стаивть не тольно на собственно запуск, но и на редактирование.
То есть, не зная пароля, никто не сможет войти ни с init=/bin/bash, ни в Single mode.
Да и вообще передать параметры ядру и т.д.
Повторюсь: читайте документацию, там всё это описано.
Поверьте, Вы далеко не первый, кто озаботился этим вопросом.
Во всех дистрибутивах, что я использовал раньше, вход по init=/bin/bash был вообще запрещен,
В каких конкретно дистрибутивах?
Внимание: У меня под рукой нет машины с Linux. Я не использую эту ОС. Ответы я даю либо по памяти, либо мне помогает гугл. Тщательно читайте маны по тем командам и конфигурационным файлам, которые я упоминаю.
В ASP (вплоть до 11.2 это был мой основной дистрибутив), старых Alt и, кажется, старой Suse.
Про пароль еще раз поясню: пароля на изменение параметров загрузчика не было, просто при загрузке в однопользовательский режим спрашивался пароль рута, а init=/bin/bash было запрещено вообще. Как такое сделать? Я не хочу ставить пароль на загрузчик, т.к. чем больше паролей, тем больше вероятность какой-либо забыть, кроме того, зачем запрещать пользователям загружаться, например, в третьем режиме (без иксов), если они этого хотят?
Про пароль еще раз поясню: пароля на изменение параметров загрузчика не было, просто при загрузке в однопользовательский режим спрашивался пароль рута,
а init=/bin/bash было запрещено вообще. Как такое сделать? Я не хочу ставить пароль на загрузчик, т.к. чем больше паролей, тем больше вероятность какой-либо забыть,
Документация по GRUB, раздел Security, параметр lock
+
во множестве мест описано на русском языке
Например, вот.
Найдено очень "сложным" способом: в гугле вводим два слова "grub безопасность" => 5-я ссылка сверху на первой же странице.
В принципе, можно сделать так: установить пароль grub'а, а для выбора вариантов загрузки добавить пункты режим 1 -- 3 -- 5 в меню загрузчика. Но все-таки, хотелось бы найти верное решение проблемы - не может же быть, чтобы сделали такую дыру, как init=/bin/bash ...
Хотя, с другой стороны, в биосе тоже до сих пор нельзя отключить выбор устройства загрузки (а раньше такого не было - понадежнее как-то было).