мда... сначала подумал фигня и не страшно. потом подумал, а что если например это какой-нить общественный комп? комп клуб, терминал какой-нить в банке и торговом центре.
Как по мне, то речь не об этом. Если доступ к железу полный, то не спасёт вообще ничего. А вот если доступ к компу полный, а к железу нет (например, комп стоит в компьютерном классе), тогда наступает полная задница -- любой засранец сможет получить права root'a и вытянуть любую информацию. Разумеется, если диск не зашифрован... Хоть переходи на ext4 и врубай шифрование...
Я, естественно, прочёл всю доступную мне документацию по GRUB. А вот по lilo я таковой на момент написания не читал и только приступил к чтению. Потому и задал вопрос: если имеется та же проблема, то смысла в прочтении как бы и нету (зачем менять шило на мыло?).
Сомневаюсь, что манера говорить, начинающаяся с откровенного наезда, привлекает к тебе громадное количество симпатиков...
За "деточку" огромное человеческое спасибо! Это так приятно услышать в 40 лет! А на счёт манеры общения советую задуматься. Уже к полтиннику идёт и пора бы переходить от стиля изложения школьника младших классов к стилю изложения взрослого солидного человека. Тем более, отца семейства! А если дочка прочитает и решит, что так же общаться нужно со всеми? Ведь нехорошо может получиться...
Нет, ну если ты не в состоянии прочитать с первого раза, то я могу и повторить:
Я, естественно, прочёл всю доступную мне документацию по GRUB. А вот по lilo я таковой на момент написания не читал и только приступил к чтению. Потому и задал вопрос: если имеется та же проблема, то смысла в прочтении как бы и нету (зачем менять шило на мыло?).
В конце концов, целый ряд психических расстройств не позволяет людям воспринимать информацию "влёт". Я не считаю, что человека нужно за это ругать или оскорблять. Потому могу повторить и второй раз. Если не сможешь понять смысл и со второго раза, то не стесняйся -- я повторю и в третий раз.
Не, тут тоже про первый, но проверяющие, видимо и на втором тоже экспериментировали, а насколько я знаю, второй граб настройки свои в другой файл пишет.
Ппц, как дети. У любого, у кого есть доступ физически к компьютеру... У него нет проблем с доступом к контенту в любой ОС. На виндовсе достаточно загрузиться с любого ЛайвСД, в МакОС есть похожая фигня, при загрузке. в Линуксе вот так, с грабом. Какая разница, это же не удалённо.
А защититься можно шифрованием разделов.
а допусти доступа физического нет, системный блок на замке,а клава и монитор снаружи. Вот тебе и раз. Такое возможно на всяких публичных компах. Да можно запретить перезагрузку, но можно пойти и выдернуть его из розетки и снова включить, тут конечно поможет пароль на биос.
Дамы и господа!
Вы что впервые об этом услышали? :-)
Эта "проблема", которая на самом деле никакая не проблема была и в лило в далеком 1998 году. :-)
и тоже решалась методом постановки пароля на загрузку.
более того, не разбирлся я со вторым грубом, но помню, что в лило - точно, для выбора чего то отличного от стандартной загрузки можно было поставить пароль.
то есть просто грузим - пароль не нужен - любые другие действия - дай пароль.
использовал в магазинах.
НО! при наличии возможности доступа к железу - все технологии защиты идут далеко в лес. :-(
Ну разве что кроме шифрования.
А в обычных условиях - я сим пользуюсь довольно часто, когда придя на роутер поставленный года 4,5,6,8 лет назад (есть такие) я физически не могу вспомнить пароль на него.. :-(
а через инит - могу загрузиться и изменить пароль.
Ахаха. Не поверите, но если у вас в грабе есть пункт ubuntu ... (recovery mode), то ваш комп уже поломали хакеры, ибо там можно безвозмездно запуситить терминал с root-привилегиями!
Комментарии (30)
Проверим ((, но я думаю есть способ от этого защититься - будем гуглить
мда... сначала подумал фигня и не страшно. потом подумал, а что если например это какой-нить общественный комп? комп клуб, терминал какой-нить в банке и торговом центре.
ннда... вот вам и безопасная Ось... =\
Предлагаю на grub поставить пароль
а как можно поставить на груб пароль? если ставить в биосе на загрузку то его легко збить - вынув из платы батарейку
Как по мне, то речь не об этом. Если доступ к железу полный, то не спасёт вообще ничего. А вот если доступ к компу полный, а к железу нет (например, комп стоит в компьютерном классе), тогда наступает полная задница -- любой засранец сможет получить права root'a и вытянуть любую информацию. Разумеется, если диск не зашифрован... Хоть переходи на ext4 и врубай шифрование...
Логично и просто)))
Н-да... Нифига не порадовало. Нет, я понимаю, что если машина доступна для окружающих, то пароль на BIOS и всё такое. Но что это даст теперь?
Интересно, lilo болеет такими же болячками? Может имеет смысл сносить GRUB и ставить lilo?
можно узнать, что из документации по грубу ВЫ лично прочли, прежде чем писать этот бред?
У лило по умолчанию та же проблема.
Прочтите сначала документацию по программе, прежде чем выступать.
Молодой человек, меньше хамства.
Я, естественно, прочёл всю доступную мне документацию по GRUB. А вот по lilo я таковой на момент написания не читал и только приступил к чтению. Потому и задал вопрос: если имеется та же проблема, то смысла в прочтении как бы и нету (зачем менять шило на мыло?).
Сомневаюсь, что манера говорить, начинающаяся с откровенного наезда, привлекает к тебе громадное количество симпатиков...
Деточко, чтоб было понятно - мне 48 лет. Да и для справки - дочке 22 года :-)
из них я 12 лет использую для своих потребностей линух.
А мне как то все равно, что думают дети.
ибо как уже стало мне ясно, что документацию на груб не читал, и читать не собираешься.
плохо, когда возраст - это единственное, чем приходится гордиться. Потому как ума с возрастом, как видно, не прибавилось.
"Ребята давайте жить дружно" - кот Леопольд
За "деточку" огромное человеческое спасибо! Это так приятно услышать в 40 лет! А на счёт манеры общения советую задуматься. Уже к полтиннику идёт и пора бы переходить от стиля изложения школьника младших классов к стилю изложения взрослого солидного человека. Тем более, отца семейства! А если дочка прочитает и решит, что так же общаться нужно со всеми? Ведь нехорошо может получиться...
С пожеланиями всего наилучшего!
то есть ты признал, что документацию не читал, и читать не будешь.
Тогда, увы я не буду забирать свои слова обратно.
Все, что мной написано - документировано и в лило и в грубе.
по УМОЛЧАНИЮ не ставится пароль на загрузку.
Именно это я и сказал.
Как ты понял - извини, это не моя проблема.
Нет, ну если ты не в состоянии прочитать с первого раза, то я могу и повторить:
Я, естественно, прочёл всю доступную мне документацию по GRUB. А вот по lilo я таковой на момент написания не читал и только приступил к чтению. Потому и задал вопрос: если имеется та же проблема, то смысла в прочтении как бы и нету (зачем менять шило на мыло?).
В конце концов, целый ряд психических расстройств не позволяет людям воспринимать информацию "влёт". Я не считаю, что человека нужно за это ругать или оскорблять. Потому могу повторить и второй раз. Если не сможешь понять смысл и со второго раза, то не стесняйся -- я повторю и в третий раз.
Насколько я понимаю, тут речь о первом GRUB'e?
У тебя о Grub 2? Я думаю Grubы в качестве пароля похожи
Не, тут тоже про первый, но проверяющие, видимо и на втором тоже экспериментировали, а насколько я знаю, второй граб настройки свои в другой файл пишет.
Мля, это АХТУНГ!!! после активных обсуждений bolgenOS.
Проверил и обомлел.
Ппц, как дети. У любого, у кого есть доступ физически к компьютеру... У него нет проблем с доступом к контенту в любой ОС. На виндовсе достаточно загрузиться с любого ЛайвСД, в МакОС есть похожая фигня, при загрузке. в Линуксе вот так, с грабом. Какая разница, это же не удалённо.
А защититься можно шифрованием разделов.
а допусти доступа физического нет, системный блок на замке,а клава и монитор снаружи. Вот тебе и раз. Такое возможно на всяких публичных компах. Да можно запретить перезагрузку, но можно пойти и выдернуть его из розетки и снова включить, тут конечно поможет пароль на биос.
Пароль на grub, шифрование на разделы.
я думаю пароль на grub достаточно, и согласен с тем что важные разделы надо шифровать
Дамы и господа!
Вы что впервые об этом услышали? :-)
Эта "проблема", которая на самом деле никакая не проблема была и в лило в далеком 1998 году. :-)
и тоже решалась методом постановки пароля на загрузку.
более того, не разбирлся я со вторым грубом, но помню, что в лило - точно, для выбора чего то отличного от стандартной загрузки можно было поставить пароль.
то есть просто грузим - пароль не нужен - любые другие действия - дай пароль.
использовал в магазинах.
НО! при наличии возможности доступа к железу - все технологии защиты идут далеко в лес. :-(
Ну разве что кроме шифрования.
А в обычных условиях - я сим пользуюсь довольно часто, когда придя на роутер поставленный года 4,5,6,8 лет назад (есть такие) я физически не могу вспомнить пароль на него.. :-(
а через инит - могу загрузиться и изменить пароль.
интересненькая статейка...)
Ахаха. Не поверите, но если у вас в грабе есть пункт ubuntu ... (recovery mode), то ваш комп уже поломали хакеры, ибо там можно безвозмездно запуситить терминал с root-привилегиями!
А мужики-то не знают...
Речь про 10.04? тоже заметил.
Не только. Во всех дистрибутивах, где груб ставится со строчкой загрузки в режим восстановления, такая "фича" присутствует.
Отправить комментарий