Post

Configurar contraseña en GRUB

¿Qué es el GRUB?

El Gestor de Arranque GRUB (GRand Unified Bootloader) es una parte esencial del proceso de inicio en los sistemas operativos basados en Linux. Su función principal es cargar el sistema operativo en la memoria del ordenador para que pueda arrancar correctamente. Dada su importancia crítica, asegurar GRUB es fundamental para proteger la integridad y la seguridad del sistema.

Uno de los principales riesgos de seguridad asociados con GRUB es la posibilidad de que un atacante modifique las opciones de inicio o acceda al modo de edición desde el menú de GRUB durante el proceso de arranque. Esto podría permitir que el atacante realice cambios maliciosos en la configuración del sistema antes de que el sistema operativo se haya cargado por completo, lo que podría comprometer la seguridad del sistema.

En resumen, asegurar GRUB es esencial para garantizar la seguridad del sistema durante el proceso de arranque y protegerlo contra posibles amenazas de seguridad.

Previo a la configuración es muy recomendable realizar una backup o un spanshot.

Configurar contraseña de GRUB:

Para configurar una contraseña en GRUB y evitar que personas no autorizadas realicen cambios en las opciones de arranque o accedan a los modos de edición desde el menú de GRUB, sigue estos pasos:

Abre el archivo de configuración de GRUB. Típicamente, este archivo se encuentra en la ubicación /etc/grub.d/00_header.

Agrega la siguiente línea al archivo:

1
2
3
4
cat << EOF  
set superusers="root"  
password_pbkdf2 root `Aquí va la contraseña cifrada`  
EOF

Reemplaza Aquí va la contraseña cifrada con la contraseña encriptada que deseas utilizar. Puedes generar una contraseña encriptada utilizando el comando grub-mkpasswd-pbkdf2.

Guarda los cambios y cierra el archivo. Actualiza la configuración de GRUB ejecutando el siguiente comando:

1
sudo update-grub

Con estos pasos, habrás configurado una contraseña en GRUB para proteger tu sistema contra cambios no autorizados en las opciones de arranque y el acceso no autorizado al modo de edición de GRUB desde el menú de arranque.

This post is licensed under CC BY 4.0 by the author.