Народ, вот возник такой вопрос: возможно ли защитить систему от смены пароля рута? Скажем, если кто меняет пароль, загрузившись с LiveCD, при следующей загрузке все перестает работать.
1. Отменить загрузку с CD
2. chflags schange /etc/master.passwd
3. kern_securelevel=2 >> /etc/rc.conf
4. kern_securelevel_enable="YES" >> /etc/rc.conf>Народ, вот возник такой вопрос: возможно ли защитить систему от смены пароля
>рута? Скажем, если кто меняет пароль, загрузившись с LiveCD, при следующей
>загрузке все перестает работать.
>1. Отменить загрузку с CD
Это в биосе? Сбросят. Или в крайнем случае подцепят жесткий диск к другой машине.Вопрос в другом. Можно ли как-то "подписать" систему (скажем, зашифровать раздел с инфой) этим самым паролем, чтоб сделать систему с любым другим паролем неработоспособной.
Ставь PGP и шифруй разделы с инфой
>>1. Отменить загрузку с CD
>Это в биосе? Сбросят. Или в крайнем случае подцепят жесткий диск к
>другой машине.
>
>Вопрос в другом. Можно ли как-то "подписать" систему (скажем, зашифровать раздел с
>инфой) этим самым паролем, чтоб сделать систему с любым другим паролем
>неработоспособной.
Следующий шаг - средствами linux защитить винт от переустановки операционки? :) Из вариантов - можно зашифровать рутовый раздел и при загрузке каждый раз вводить ключевую фразу. Других панаце
Других панацей не вижу.