Mettre en place un mot de passe sur Grub pour éviter la modification des paramètres de boot

De e-glop
Révision datée du 19 février 2021 à 14:53 par BeTa (discussion | contributions) (Page créée avec « # vérifier que vous utilisez bien Grub2 # éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--clas... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
  1. vérifier que vous utilisez bien Grub2
  2. éditer le fichier /etc/grub/10_linux et rajouter --unrestricted au bout de l'option CLASS= de manière à obtenir CLASS="--class gnu-linux --class gnu --class os --unrestricted"
  3. créer un mot de passe chiffré avec $ grub-mkpasswd-pbkdf2
  4. éditer le fichier /etc/group/40_custom et rajouter :
# /etc/grub/40_custom
set superusers="<username>"
password_pbkdf2 <username> <encrypted-password>


# /etc/grub/10_linux
CLASS="--class gnu-linux --class gnu --class os --unrestricted"