我有操作系统的密码,但有人真的可以破坏我的操作系统吗?无需加载密码,只使用 grub 命令提示符?
有没有办法禁用 grub 命令提示符或者用密码保护它们?
答案1
是的,他们可以;通过编辑 GRUB 来启动到单用户模式。
然后他们只需输入 即可重置 root 密码passwd
。然后攻击者就可以挂载文件系统,基本上为所欲为……
本指南为您提供有关使用密码锁定 GRUB 命令提示符的信息:https://help.ubuntu.com/community/Grub2/密码
答案2
DevRobot 的回答是所提问题的正确答案。我想让您知道(如果您还不知道的话),grub 可能不是您最应该担心的事情……
物理访问是完全访问(在大多数情况下)。如果有人将闪存驱动器放入您的计算机并从中启动,您的操作系统密码将毫无意义。他们甚至不需要更改您的 root 密码 - 他们有自己的密码,并且可以突然访问您硬盘上的所有文件。如果您更担心正常运行时间和稳定性,那么同一个人可以格式化您的硬盘或从闪存驱动器进行任何您可以物理登录的更改。
最有价值的物理安全就是加密硬盘。你不会注意到有什么不同,但是没有磁盘密码基本上不可能访问。