Desative o modo de recuperação removendo o comentário da linha:
#GRUB_DISABLE_RECOVERY="true"
em / etc / default / grub (e executando sudo update-grub
depois), e entrada de menu do grub com proteção por senha .
Como posso remover a capacidade de redefinir senhas fora do Ubuntu. Isso provavelmente é mal aconselhado, mas eu já defini uma senha muito boa que não posso esquecer com alta entropia e 42 caracteres. Eu acho que é ótimo que o Ubuntu possa facilmente redefinir uma senha, mas parece um grande risco de segurança. (Eu sei que você pode editar o grub, mas qualquer um que saiba alguma coisa sobre o Linux apenas editará o comando boot e inicializará na recuperação de qualquer maneira). Obrigado antecipadamente.
Desative o modo de recuperação removendo o comentário da linha:
#GRUB_DISABLE_RECOVERY="true"
em / etc / default / grub (e executando sudo update-grub
depois), e entrada de menu do grub com proteção por senha .
A única maneira de ter certeza é criptografar o disco. Além disso, você precisa proteger fisicamente a máquina para que alguém não possa remover o HD e conectá-lo a outra máquina ou inicializar a máquina a partir de mídia removível. Só então o bloqueio do grub faz alguma coisa.
A melhor maneira de proteger sua instalação é aplicar todas as correções acima e travar o PC em uma caixa com ventilação em uma sala onde só você tem uma chave.