fedman Bonjour j'ai lu le lien ici ou là , mais vous me connaissez , je fait vite des bêtises ........ . Donc , j'aurais voulu savoir comment on fait mettre un mot de pass à GRUB ? svp
Aiolizator Salut, le mot de passe sert à empêcher que l'on boote autrement qu'avec les options par défaut (impossible de modifier les options par défaut en tapant "e" dans la liste). Est-ce bien ce que tu veux faire ? Si tu veux un mot de passe au démarrage de ta machine, mets un mot de passe à la mise sous tension dans le setup du BIOS.
fedman bonjour je sait pas , j'ai lu qui fallait mettre un pass pour éviter qu'un attaquant , ben nous attaque notre boot ! Donc , je demande des infos
aka Shiva Meuh nan, meuh nan, fedman, l'attaquant ou le l33t haxxor ne viendra pas perdre son temps à attaquer ton boot. 🙂
fedman j'ai lu çà dans un magzine spécial fedora 8 de ce mois-ci ? rhoooooooo , encore de la sueur pour rien ( :hammer::hammer::hammer: )
herrib Tu n'as pas beaucoup cherché et le tutorial Grub explique comment créer un password pour Grub et l'utiliser (section expliquant le contenu de grub.conf, paragraphe 'commandes complémentaires'). Pour le créer, on utilise la commande /sbin/grub-md5-crypt (avec les droits root). Le résultat (crypté) doit être scrupuleusement retenu. Pour initialiser la protection par mot de passe, on utilise la directive password --md5 Le_Mot_de_Passe_Crypté que l'on positionne dans /boot/grub/grub.conf en un endroit qui fixe l'usage de ce mot de passe: 1- avant les sections décrivant les entrées de chacun des OS pouvant être lancés => on interdit le passage en mode interactif sans mot de passe (en d'autres termes, pas de possibilité d'activer le mode edit) 2- dans une section => on interdit le lancement de l'OS concerné sans mot de passe. Aiolizator: il y a deux modes d'emploi du mot de passe ... lecbee: ce serait bien d'expliquer préalablement la génération du mot de passe et l'existence des deux modes de protection. Par ailleurs, le fichier cible n'est pas /boot/grub/menu.lst mais /boot/grub/grub.conf (menu.lst est un lien ...). Quelques mots sur la protection: 1- elle permet de protéger l'utilisation de Grub, sans plus. En local, on contourne aisément le lancement en utilisant, par exemple, un live CD. Si l'on veut réellement protéger l'accès local d'un système, il faut verrouiller le BIOS. 2- en accès distant, la modification de /boot/grub/grub.conf a un intérêt tout relatif ... Il faut pouvoir, après modif du mot de passe Grub (quelle que soit sa portée) , relancer la machine et pouvoir prendre la main (au boot!) et donc bénéficier d'un boot réseau. Mais franchement, si l'intrus a cette maîtrise sur la machine connectée comme sur son boot réseau, la modification du mot de passe Grub n'a réellement aucun intérêt. Bref, c'est une protection limitée qui permet simplement, à un premier niveau, d'interdire le lancement de certains systèmes par certains utilisateurs (auquel cas, il faut positionner deux fois ou plus password, en entête pour verrouiller tout le menu et dans le (les) item(s) concerné(s)).
[supprimé] Mince, j'ai supprimer mon post sans faire exprès :-? Il était en double... mais en fait non. bref > herrib Je ne connaissais moi même pas c'est précision en fait 😉 Et changer menu.lst ou grub.conf, quel est la différence ? Est-ce simplement pour que les utilisateurs de Debian ne soit pas perdu ? 😐 edit: je vois tous mes post en double, c'est pas normal... :-?