ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridad en el GRUB.


Enviado por   •  27 de Marzo de 2016  •  Prácticas o problemas  •  450 Palabras (2 Páginas)  •  43 Visitas

Página 1 de 2

Actividades[pic 1]

Grub

Configura Grub de forma segura para que se impida cambiar la configuración de arranque sin una contraseña. Describe los pasos a seguir.

Los pasos para asegurar la ejecución del grub son las siguientes en la versión 2:

  1. Primeramente actualizaremos los paquetes de la distribución en sus últimas versiones, para el caso concreto hemos escogido Kali Linux, distribución derivada de Debian, por lo que el comando de actualización de repositorios en el siguiente:
    $ sudo apt-get update
  2. Luego realizamos el proceso de actualización de paquetes, por medio de $ sudo apt-get upgrade y $ sudo apt-get dist-upgrade, de tal forma que en la actualización se garantice la integridad completa de paquetes actualizados con todas sus respectivas dependencias.
  3. Una vez realizadas las actualizaciones del sistema procedemos a ir realizando copias de seguridad  de los archivos del grub que modificaremos, garantizando que la copia quede en un directorio diferente al original (los guardaremos en el escritorio del root). El primer archivo que modificaremos será /etc/default/grub, por lo que procedemos de acuerdo a lo anterior.  
    $cp /etc/default/grub /root/Escritorio/grub
  4. Comentar en el archivo /etc/default/grub (gedit /etc/default/grub) las siguientes líneas #GRUB_HIDDEN_TIMEOUT=0 y #GRUB_HIDDEN_TIMEOUT_QUIET=true

  5. Hacemos copia de seguridad de /etc/grub.d/00_header, $ cp /etc/grub.d/00_reader /root/Escritorio/00_header y editamos el original $ gedit /etc/grub.d/00_header, en dicho archivo especificaremos el usuario y la contraseña que permitirá acceder el menuentry, para ingresar al sistema operativo seleccionado o para realizar modificaciones sobre los parámetros de la entrada del grub:

cat << EOF

set  superusers=”nombreusuario”

password_pbkdf2 nombreusuario contraseña

EOF


para mayor seguridad especificaremos una contraseña encriptada la cual generaremos con el comando grub-mkpasswd-pbkdf2, la cadena final de éste comando la copiaremos y pegaremos como contraseña de acceso para el usuario especificado.

  1. Actualizamos el grub para que sean tomados los cambios, por medio $ update-grub 
  2. Ahora indicaremos las entradas que quedaran protegidas, iniciando con la respectiva copia de seguridad del archivo a modificar:
    $ cp /etc/grub.d/10_linux /root/Escritorio/10_linux y editando el archivo original: $ gedit /etc/grub.d/10_linux 
    La modificación se debe realizar sobre cada
    menuentry insertando lo siguiente --users matias (la cadena matias, puede ser reemplazada por el nombre del usuario que se especificó en los pasos anteriores), después de ${CLASS} 
  3. Actualizamos el grub para que se apliquen los cambios $ update-grub 
  4. Ahora procederemos a restringir el acceso a otros sistemas operativos en el caso que los tengamos, para esto hacemos una copia de seguridad del archivo /etc/grub.d/30_os-prober; $ cp /etc/grub.d/30_os-prober /root/Escritorio/30_os-prober y ejecutamos el siguiente comando que nos permita indicar que cada entrada de sistema operativo diferente de la distribución necesite del usuario y contraseña respectivo; $ sed ‘s/ --class os /--class os ---users /’ –i /etc/grub.d/30_os-prober 

...

Descargar como (para miembros actualizados)  txt (3 Kb)   pdf (102 Kb)   docx (10 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com