Cómo proteger con contraseña el cargador de arranque de Ubuntu

Jan 2, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

El cargador de arranque Grub de Ubuntu permite a cualquiera editar las entradas de arranque o usar su modo de línea de comandos de forma predeterminada. Proteja Grub con una contraseña y nadie puede editarlos; incluso puede solicitar una contraseña antes de iniciar los sistemas operativos.

Las opciones de configuración de Grub 2 se dividen en varios archivos en lugar del único archivo menu.lst que usa Grub 1, por lo que establecer una contraseña se ha vuelto más complicado. Estos pasos se aplican a Grub 1.99, utilizado en Ubuntu 11.10. El proceso puede ser diferente en versiones futuras.

Generando un hash de contraseña

Primero, iniciaremos una terminal desde el menú de aplicaciones de Ubuntu.

Ahora generaremos una contraseña ofuscada para los archivos de configuración de Grub. Sólo tipo grub-mkpasswd-pbkdf2 y presione Entrar. Le pedirá una contraseña y le dará una cadena larga. Seleccione la cadena con su mouse, haga clic con el botón derecho y seleccione Copiar para copiarla en su portapapeles para más tarde.

Este paso es técnicamente opcional: podemos ingresar nuestra contraseña en texto plano en los archivos de configuración de Grub, pero este comando la oculta y brinda seguridad adicional.

Establecer una contraseña

Tipo sudo nano /etc/grub.d/40_custom para abrir el archivo 40_custom en el editor de texto Nano. Este es el lugar donde debe poner su propia configuración personalizada. Es posible que se sobrescriban con versiones más recientes de Grub si las agrega en otro lugar.

Desplácese hacia abajo hasta el final del archivo y agregue una entrada de contraseña en el siguiente formato:

establecer superusuarios = "nombre"
contraseña_pbkdf2 nombre [long string from earlier]

Aquí hemos agregado un superusuario llamado "bob" con nuestra contraseña anterior. También agregamos un usuario llamado jim con una contraseña insegura en texto sin formato.

Tenga en cuenta que Bob es un superusuario, mientras que Jim no lo es. ¿Cual es la diferencia? Los superusuarios pueden editar las entradas de arranque y acceder a la línea de comandos de Grub, mientras que los usuarios normales no pueden. Puede asignar entradas de arranque específicas a usuarios normales para darles acceso.

Guarde el archivo presionando Ctrl-O y Enter, luego presione Ctrl-X para salir. Sus cambios no entrarán en vigor hasta que ejecute el sudo update-grub mando; consulte la sección Activación de sus cambios para obtener más detalles.

Proteger con contraseña las entradas de arranque

Crear un superusuario nos lleva a la mayor parte del camino. Con un superusuario configurado, Grub evita automáticamente que las personas editen las entradas de arranque o accedan a la línea de comandos de Grub sin una contraseña.

¿Quiere proteger con contraseña una entrada de inicio específica para que nadie pueda iniciarla sin proporcionar una contraseña? Nosotros también podemos hacer eso, aunque es un poco más complicado en este momento.

Primero, tendremos que determinar el archivo que contiene la entrada de inicio que desea modificar. Tipo sudo nano /etc/grub.d/ y presione Tab para ver una lista de los archivos disponibles.

Digamos que queremos proteger con contraseña nuestros sistemas Linux. Las entradas de arranque de Linux son generadas por el archivo 10_linux, así que usaremos el sudo nano /etc/grub.d/10_linux comando para abrirlo. ¡Tenga cuidado al editar este archivo! Si olvida su contraseña o ingresa una incorrecta, no podrá iniciar en Linux a menos que inicie desde un CD en vivo y modifique su configuración de Grub primero.

Este es un archivo largo con muchas cosas en curso, por lo que presionaremos Ctrl-W para buscar la línea que queremos. Tipo menuentry en el mensaje de búsqueda y presione Entrar. Verá una línea que comienza con printf.

Solo cambia el

printf "menuentry" $ {title} "

bit al principio de la línea para:

printf "menuentry - nombre del usuario" $ {title} "

Aquí le hemos dado a Jim acceso a nuestras entradas de arranque de Linux. Bob también tiene acceso, ya que es un superusuario. Si especificamos "bob" en lugar de "jim", Jim no tendría ningún acceso.

Presione Ctrl-O y Enter, luego Ctrl-X para guardar y cerrar el archivo después de modificarlo.

Esto debería ser más fácil con el tiempo a medida que los desarrolladores de Grub agreguen más opciones al comando grub-mkconfig.

Activando sus cambios

Sus cambios no entrarán en vigor hasta que ejecute el sudo update-grub mando. Este comando genera un nuevo archivo de configuración de Grub.

Si protegió con contraseña la entrada de inicio predeterminada, verá un mensaje de inicio de sesión cuando inicie su computadora.

Si Grub está configurado para mostrar un menú de inicio, no podrá editar una entrada de inicio o usar el modo de línea de comandos sin ingresar la contraseña de un superusuario.

.entrada-contenido .entry-footer

Ubuntu: How To Protect Grub Boot Loader By Password?

Protect Grub Boot Loader In Linux Using MD5 Encrypted Password

Setup Password To Make Any Changes To Boot Loader | Ubuntu Server | 20.04 LTS

Linux Security - Add Boot Loader Password

Ubuntu: How To Password Protect Grub Menu Entry?

Password Protecting The Grub Boot Loader In Redhat Linux 6

Ubuntu Grub Password Configuration

Securing The GRUB Boot Loader

How To Protect GRUB2 Bootloader Password In RHEL/CENTOS 7

How To Reset Root Password On Ubuntu 18.04 / 20.04 LTS

How To Boot Into Single User Mode And Reset Root Password In Linux

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ]


Privacidad y seguridad - Artículos más populares

Cómo ver todas sus contraseñas wifi guardadas en Windows 10

Privacidad y seguridad Jun 28, 2025

Mayuree Moonhirun / Shutterstock.com Windows recuerda todas las contraseñas de Wi-Fi que haya utilizado. Así es como se vuelve a conectar a esa..


Cómo quitar tarjetas y pases de la aplicación Wallet en iPhone

Privacidad y seguridad Oct 19, 2025

CONTENIDO NO CUBIERTO Vas a abrir la aplicación Wallet en tu iPhone para que puedas borrar una tarjeta o pase de la que pretendías deshacerte, solo el botón para quitar la tarj..


Cómo elegir el mejor servicio VPN para sus necesidades

Privacidad y seguridad Sep 5, 2025

Si está buscando la mejor VPN para descargar torrents, privacidad, evitar la censura, permanecer anónimo en línea, sortear restricciones geográficas o simplemente cambiar de ubi..


Los usuarios de Mac deberían deshacerse de Google Chrome para Safari

Privacidad y seguridad Apr 4, 2025

Escucha: sé que te encanta Google Chrome. Tienes tu colección masiva de extensiones, tus pestañas ancladas favoritas e incluso ese tema colorido que agregaste en algún momento d..


How-To Geek está buscando un escritor de seguridad

Privacidad y seguridad Oct 3, 2025

CONTENIDO NO CUBIERTO ¿Crees que tienes la combinación perfecta de conocimiento geek y habilidades de escritura? Buscamos un escritor experimentado y centrado en la seguridad pa..


Cómo actualizar su Windows Phone a Windows 10 ahora

Privacidad y seguridad Jan 19, 2025

CONTENIDO NO CUBIERTO Microsoft está vendiendo técnicamente dos Los telefonos con Windows 10 integrado, pero aún no ha lanzado la actualización para..


3 consejos para el administrador de conexiones remotas mRemoteNG

Privacidad y seguridad Jan 6, 2025

¿Alguna vez se ha encontrado abriendo manualmente WinSCP en el mismo servidor en el que acaba de conectarse con mRemoteNG? ¿O desea poder extraer la contraseña de la conexión mR..


8 usos inteligentes para la cámara de su teléfono inteligente (además de tomar fotografías)

Privacidad y seguridad Aug 17, 2025

CONTENIDO NO CUBIERTO Claro, la cámara de su teléfono inteligente se puede usar para hacer fotos y chats de video, pero puede hacer mucho más que eso. La cámara de su teléfon..


Categorías