1

Не задаю риторического вопроса [CENSORED] надо было копировать печальный опыт У*бунты.

Вопрос: можно ли сделать так, чтобы в safe mode запрашивался пароль?

2

mimo пишет:

Не задаю риторического вопроса [CENSORED] надо было копировать печальный опыт У*бунты.

Задаёте, так как не по адресу негодование smile

mimo пишет:

Вопрос: можно ли сделать так, чтобы в safe mode запрашивался пароль?

Можно, даже нужно. Жуткая дыра в безопасности, для тех кого это волнует.





Делаем так:
1) Редактируем файл /etc/sysconfig/init

Консоль
# mcedit /etc/sysconfig/init

Находим строку:

SINGLE=/sbin/sushell

Заменяем её на:

SINGLE=/sbin/sulogin

2) Далее (дополнительно) редактируем файл /etc/inittab

Консоль
# mcedit /etc/inittab

Находим строку:

~~:S:wait:/bin/sh

Заменяем её на:

~~:S:wait:/sbin/sulogin

3

Оформил, как совет №26 http://forum.mageia.org.ru/viewtopic.php?pid=98#p98

Спасибо сказали: mimo, romkaromka, iluhaoff3

4

По идее это должно настраиваться через MSEC(у себя отключил и удалил)
Но там видимо настраивается только вторая часть - inittab, который в системе с systemd не котируется, но фиксу всё равно подлежит.

з.ы. фича ещё старой мандривы

5

verg пишет:

Жуткая дыра в безопасности, для тех кого это волнует.

Э-ээ, если кто-то получил физический доступ к компьютеру, то найти способ залезть в нешифрованые файлы ему не представляет труда, если правильно понимаю. Например — загрузившись с LiveCD/USB. Или войти в safe mode можно удалённо?

Mageia 9. KDE.

6

Vagulo пишет:
verg пишет:

Жуткая дыра в безопасности, для тех кого это волнует.

Э-ээ, если кто-то получил физический доступ к компьютеру, то найти способ залезть в нешифрованые файлы ему не представляет труда, если правильно понимаю. Например — загрузившись с LiveCD/USB. Или войти в safe mode можно удалённо?

Удалённо - весьма и весьма сложно, если пользователь не изменил необдуманно соответствующие дефолтные настройки. А вот наличие физического доступа злоумышленника к машине - это полный крах всей безопасности Linux. Для этого не нужно даже обладать особой квалификацией или специальными знаниями. Для смены пароля root с дальнейшим полным доступом ко всем данным любому подростку хватит одной минуты. Поэтому свои скелеты нужно хранить не в шкафах, а как выше было сказано, в зашифрованных файлах или контейнерах.

7

verg пишет:

Оформил, как совет №26 http://forum.mageia.org.ru/viewtopic.php?pid=98#p98


Вот спасибо огромное! Вещи-то вроде как очевидные, а инструкция всегда крайне полезна!