Para proteger sua máquina contra acesso raiz indesejado, podemos desativar o terminal raiz de descoberta em Grub2 removendo o comentário da seguinte linha em /etc/default/grub
:
GRUB_DISABLE_RECOVERY="true"
Observação: Para evitar problemas de segurança editando as entradas do GRUB2 durante a inicialização, também poderemos restringir o acesso ao menu de inicialização do Grub definindo GRUB_HIDDEN_TIMEOUT=0
e permitindo que o OS_PROBER
evite chamadas scripts em /etc/grub.d
.
Para entrar em vigor, também queremos executar o seguinte comando:
sudo update-grub
Isso não impedirá a inicialização em um ambiente raiz com um live CD.
Portanto, também precisamos desativar os recursos de inicialização por CD-ROM, Rede ou USB no BIOS . Para evitar as alterações do BIOS, também precisamos de uma senha para acesso ao BIOS e um bloqueio de hardware para o seu caso, a fim de evitar a reinicialização do BIOS na placa-mãe.Além disso, seu disco rígido pode ter que ser criptografado caso seu hardware seja roubado.
Aviso: Ao proteger seu sistema dessa maneira, você pode se bloquear completamente fora do seu computador. Cuidado com o que você faz e prossiga apenas se você souber exatamente o que faz. Mantenha suas senhas em um lugar seguro.