Mettre en place un mot de passe sur Grub pour éviter la modification des paramètres de boot
De e-glop
- vérifier que vous utilisez bien Grub2
- éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--class gnu-linux --class gnu --class os --unrestricted"
- créer un mot de passe chiffré avec $ grub-mkpasswd-pbkdf2
- éditer le fichier /etc/group/40_custom et rajouter :
# /etc/grub/40_custom set superusers="<username>" password_pbkdf2 <username> <encrypted-password>
# /etc/grub/10_linux CLASS="--class gnu-linux --class gnu --class os --unrestricted"
$ grub-mkpasswd-pbkdf2 Entrez le mot de passe : Entrez de nouveau le mot de passe : Le hachage PBKDF2 du mot de passe est grub.pbkdf2.sha512.10000.B35EFF064159E5FAC14F2F552F93AFA938A6A48CC5A6C543E6587A9F83EC29965C81239504CFB2BA1D827415E89B29B8AD0A80D2B281628BF875BAB00E2758D6.86427766B06218152621B0FBB25341AA312F53175DCB2CA1DF20677971FDB7071B76151A8A0149DFDAF79221F51A308B8C757D32244EAF4D892CA615AF55A39F