Mettre en place un mot de passe sur Grub pour éviter la modification des paramètres de boot : Différence entre versions

De e-glop
Ligne 10 : Ligne 10 :
 
  # /etc/grub/10_linux
 
  # /etc/grub/10_linux
 
  CLASS="--class gnu-linux --class gnu --class os --unrestricted"
 
  CLASS="--class gnu-linux --class gnu --class os --unrestricted"
 +
 +
$ grub-mkpasswd-pbkdf2

Version du 19 février 2021 à 14:54

  1. vérifier que vous utilisez bien Grub2
  2. éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--class gnu-linux --class gnu --class os --unrestricted"
  3. créer un mot de passe chiffré avec $ grub-mkpasswd-pbkdf2
  4. éditer le fichier /etc/group/40_custom et rajouter :
# /etc/grub/40_custom
set superusers="<username>"
password_pbkdf2 <username> <encrypted-password>
# /etc/grub/10_linux
CLASS="--class gnu-linux --class gnu --class os --unrestricted"
$ grub-mkpasswd-pbkdf2