Mettre en place un mot de passe sur Grub pour éviter la modification des paramètres de boot : Différence entre versions
De e-glop
(Une révision intermédiaire par le même utilisateur non affichée) | |||
Ligne 10 : | Ligne 10 : | ||
# /etc/grub/10_linux | # /etc/grub/10_linux | ||
CLASS="--class gnu-linux --class gnu --class os --unrestricted" | CLASS="--class gnu-linux --class gnu --class os --unrestricted" | ||
+ | |||
+ | $ grub-mkpasswd-pbkdf2 | ||
+ | Entrez le mot de passe : | ||
+ | Entrez de nouveau le mot de passe : | ||
+ | Le hachage PBKDF2 du mot de passe est grub.pbkdf2.sha512.10000.B35EFF064159E5FAC14F2F552F93AFA938A6A48CC5A6C543E6587A9F83EC29965C81239504CFB2BA1D827415E89B29B8AD0A80D2B281628BF875BAB00E2758D6.86427766B06218152621B0FBB25341AA312F53175DCB2CA1DF20677971FDB7071B76151A8A0149DFDAF79221F51A308B8C757D32244EAF4D892CA615AF55A39F |
Version actuelle datée du 19 février 2021 à 14:54
- vérifier que vous utilisez bien Grub2
- éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--class gnu-linux --class gnu --class os --unrestricted"
- créer un mot de passe chiffré avec $ grub-mkpasswd-pbkdf2
- éditer le fichier /etc/group/40_custom et rajouter :
# /etc/grub/40_custom set superusers="<username>" password_pbkdf2 <username> <encrypted-password>
# /etc/grub/10_linux CLASS="--class gnu-linux --class gnu --class os --unrestricted"
$ grub-mkpasswd-pbkdf2 Entrez le mot de passe : Entrez de nouveau le mot de passe : Le hachage PBKDF2 du mot de passe est grub.pbkdf2.sha512.10000.B35EFF064159E5FAC14F2F552F93AFA938A6A48CC5A6C543E6587A9F83EC29965C81239504CFB2BA1D827415E89B29B8AD0A80D2B281628BF875BAB00E2758D6.86427766B06218152621B0FBB25341AA312F53175DCB2CA1DF20677971FDB7071B76151A8A0149DFDAF79221F51A308B8C757D32244EAF4D892CA615AF55A39F