LINUX.ORG.RU

Как защитить десктопный debian?

 ,


0

1

Я тут у вас новокек, но найти статьи/ответа по теме не смог, поэтому пишу сам.

Недавно вспомнил про прочитаный ‘гайд как сменить пароль на kali linux’ (основана на debian, сижу сейчас на нем), а именно про поменять настройки запуска в Grub для recovery, сменив с ro на rw и добавив init=/bin/bash.

Думал что уже не сработает, но получилось упасть в рут терминал без надобности залогиниться и после создать папку в своей домашней директории.

Суть вопроса: Как обезопасить свой linux от такого легкого способа взлома с первой страницы гугла?

Ну раз ты новичЁк - иди читай Розенталя. А как будешь писать правильно слово «новичок» - приходи.

Используй шифрованный контейнер для корневой файловой системы или хотя бы поставь пароль на редактирование конфигурации grub.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

возможно в 87 году было принято так доброжелательно общаться, но время скуфов прошло. сейчас читают внимательно и ‘новокек’ от ‘новичЁк’ отличают, и незнакомым людям в интернете не грубят

shiroyama
() автор топика
Ответ на: комментарий от shiroyama

Где тебе нагрубили? Тебе даже написал, что нужно делать? А вот ты уже начинаешь пытаться вести себя неприлично.

Сходи к своему отцу и скажи ему, что его время прошло. )))

Пиши по-русски и про запятые не забудь. Предложение начинается с заглавной буквы.

Удачи. )))

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)

Зашифровать диск, фактически это можно сделать во время установки при помощи LUKS1. В этом случае попасть в GRUB2 нехороший человек конечно же сможет, а вот расшифровать содержимое ЖД и войти в ОС — без пароля никак.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от shiroyama

Всегда было интерестно, откуда у людей вообще не соображающих в компьютерах и конкретно Линуксе берутся данные на домашнем писи которые требуют шифрования)) Видал военных у них возможно хранились дома кое какие «секреты», но всегда в подшивке А4 (учитывая, что в компах эти люди были ни бумбум). Тут порнушку так завуалировал наверно))

Seifulla
()
Ответ на: комментарий от Vsevolod-linuxoid

Зашифровать диск, фактически это можно сделать во время установки при помощи LUKS1. В этом случае попасть в GRUB2 нехороший человек конечно же сможет,

Grub понимает LUKS1, поэтому его можно спокойно установить на раздел с luks. Главное GRUB_ENABLE_CRYPTODISK=y не забыть. При загрузке сначало придется вводить пароль от раздела с Grub, потом загрузиться Grub, а дальше как обычно - загружаешь систему с указанием пароля от системного luks.

anonymous
()
Ответ на: комментарий от anonymous
Вопрос:
В старых учебниках, по которым мы учились, есть понятие «заглавная» буква и «прописная». Соответственно большая и маленькая, но по всем электронным источникам прописная и есть заглавная, а маленькие буквы называются строчные. Помогите разобраться!

Ответ:  
На данный момент понятие прописные буквы имеет два значения:

- Прописной буквой называется напечатанный образец буквы для ручного письма, в основном применяемый в прописях — специальной тетради для учеников начальной школы.

- То же самое, что и заглавные буквы.

Строчные буквы — буквы, размер которых меньше прописных. Заглавные или прописные буквы — буквы, которые увеличены в размере относительно к строчным буквам. Часто они обладают другой графемой.

https://mgu-russian.com/ru/teach/blog/129578/#:~:text=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D1%8B%D0%B5%20%D0%B8%D0%BB%D0%B8%20%D0%BF%D1%80%D0%BE%D0%BF%D0%B8%D1%81%D0%BD%D1%8B%D0%B5%20%D0%B1%D1%83%D0%BA%D0%B2%D1%8B%20%E2%80%94%20%D0%B1%D1%83%D0%BA%D0%B2%D1%8B,%D1%80%D1%83%D1%81%D1%81%D0%BA%D0%BE%D0%BC%20%D1%8F%D0%B7%D1%8B%D0%BA%D0%B5%20%D0%B8%D1%85%20%D0%BD%D0%B0%D0%B7%D1%8B%D0%B2%D0%B0%D0%BB%D0%B8%20%D0%B1%D1%83%D0%BA%D0%B2%D0%B8%D1%86%D0%B0%D0%BC%D0%B8).

kostik87 ★★★★★
()
Ответ на: комментарий от Seifulla

А почему нет, если это возможно? Чистый интерес. Сегодня это просто сделать самыми разными способами.

На своем Celeron 800 я бы тоже зашифровался 20 лет назад по самые яйца просто «потому что могу», но тогда не смог: не хватало производительности делать это «на лету».

mandala ★★★★★
()