Mettre en place un mot de passe sur Grub pour éviter la modification des paramètres de boot : Différence entre versions

De e-glop
(Page créée avec « # vérifier que vous utilisez bien Grub2 # éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--clas... »)
 
Ligne 7 : Ligne 7 :
 
  set superusers="<username>"
 
  set superusers="<username>"
 
  password_pbkdf2 <username> <encrypted-password>
 
  password_pbkdf2 <username> <encrypted-password>
 
  
 
  # /etc/grub/10_linux
 
  # /etc/grub/10_linux
 
  CLASS="--class gnu-linux --class gnu --class os --unrestricted"
 
  CLASS="--class gnu-linux --class gnu --class os --unrestricted"

Version du 19 février 2021 à 14:53

  1. vérifier que vous utilisez bien Grub2
  2. éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--class gnu-linux --class gnu --class os --unrestricted"
  3. créer un mot de passe chiffré avec $ grub-mkpasswd-pbkdf2
  4. éditer le fichier /etc/group/40_custom et rajouter :
# /etc/grub/40_custom
set superusers="<username>"
password_pbkdf2 <username> <encrypted-password>
# /etc/grub/10_linux
CLASS="--class gnu-linux --class gnu --class os --unrestricted"