~ / blog / hardening
LINUX

Protege el arranque con grub

Quien tenga acceso físico y pueda editar el arranque, puede entrar como root sin contraseña, arrancando en modo de recuperación.

Ponle una contraseña a GRUB. Generas un hash con grub-mkpasswd, lo pones en la configuración definiendo un superusuario, y regeneras el grub.

Desde ahí, editar las opciones de arranque pide credenciales. Es la defensa contra el que se sienta frente a la máquina.

La seguridad física también es seguridad.

# los comandos

root@srv:~# grub-mkpasswd-pbkdf2copiar
grub.pbkdf2.sha512.10000.4A2B...
root@srv:~# cat >> /etc/grub.d/40_custom <<'EOF'copiar
set superusers="admin"copiar
password_pbkdf2 admin grub.pbkdf2.sha512.10000.4A2B...copiar
root@srv:~# update-grubcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.