Root Passwort ändern ohne einzuloggen: Fix?

Laut einem Eintrag im Backtrack Forum lässt sich das root Passwort unter Linux mit geringem Aufwand ändern.

Auch wenn man dafür physischen Zugriff auf den Rechner benötigt scheint mir das ein hohes Risiko zu sein. Deshalb wollte ich mal fragen, ob es dafür eigentlich einen offiziellen Patch gibt, der solche Eingriffe in GRUB verhindert?

Oder gibt es Einstellungen, die an diesem Punkt ansetzen:

At the end of the line add: init=/bin/bash
indem sie beispielsweise verhindern, dass man überhaupt Änderungen an der Kernel-Zeile vornehmen kann?

Ich frage deshalb, weil ich zwar eine verschlüsselte Festplatte (mit TrueCrypt) habe (absoluter Fremdzugriff über diesen Weg ist damit ausgeschlossen), aber mein Rechner bisher von Bekannten und Freunden genutzt werden konnte, wenn die zu Besuch waren und einige von denen kennen halt das Passwort zum entschlüsseln der Festplatte, und ich will verhindern, dass mir da nachher jemand einen böse Streich spielt.

Danke im voraus und Grüße,
jemo.
 
Du kannst schon Grub mit einem Passwort sichern, so dass man Boot-Einträge nur nach Eingabe dieses Passworts ändern und nutzen kann. Trotzdem kann man mit physischem Zugriff auf das System problemlos das Passwort von root ändern, wenn man das Passwort zum Entschlüsseln der HDD kennt, indem man einfach eine Live-CD bootet, das System mountet und mittels 'chroot' in das System wechselt um das Passwort zu ändern. Wer sein Verschlüsselungspasswort weiter gibt, braucht sich also keine Illusion machen, dass er das System irgendwie sicher bekommen könnte.
Der init=...-Parameter hat übrigens nichts mit Grub selbst zu tun, sondern ist ein Kernel-Parameter. Soweit mir bekannt ist, gibt es keinen Patch, der den init-Parameter entfernt. Sollte es ihn geben, dann jedenfalls nicht für Grub, sondern als Kernel-Patch.
 
Okay, danke.

Hatte mir das schon gedacht.. naja, dann werd ich die Kiste wohl mal neu verschlüsseln und das PW jedes Mal selbst eingeben.

Und GRUB wird dann von mir jetzt auch mit einem Passwort versehen :)
 
Zurück
Oben