Proteção do seu GNU/Linux - Invasão com acesso físico ao micro
|
A proteção de seu LILO, é um fator determinante na segurança de todo seu sistema e configuração de sua máquina. Caso seu /etc/lilo.conf não esteja protegido, qualquer usuário que conheça o comando usado no caso do esquecimento da senha de root, poderá utilizá-la para entrar em modo console como super usuário, através do seguinte comando na linha de boot do LILO:
LILO boot: linux single init=/bin/bash rw
E com isso, alterar a senha de root, e resetar a máquina. Portanto, barre a opção do possível invasor, adicionando as duas seguintes linhas em seu /etc/lilo.conf:
restricted
password=senhaquevocequiser
Além disso, execute um chmod 600 lilo.conf, para que nenhum usuário da sua rede possa ler a senha, e rode o lilo para atualizar seu MBR (Master Boot Record).
Feito isso, será impossível entrar no seu sistema como root desconhecendo a senha. |
|
|