Herramientas Personales
Usted está aquí: Inicio ¡Participa! Foros
Acciones de Documento
Hilo cerrado

Por qué se puede entrar directamente como root?

Volver al foro (Desarrollo de Guadalinex 2005)
Orden:   
  • Escrito por coparu67 el 17/03/2006 14:16

    coparu67

    Iniciado Ancestral

    Envíos: 27

    Hola
    He instalado en el Instituto Guadalinex V3 no-live.
    Aparentemente todo va bien, y digo aparentemente, porque si en el Grub le doy a entrar en "Modo a prueba de fallos", se accede directamente sin que se pida ni usuario ni contraseña.
    ¡Vamos!, que en modo a prueba de fallos se entra como root aunque no se quiera.

    ¿Es ese el comportamiento por defecto de la instalación?
    ¿Puede explicarme alguien qué ocurre?
    ¿Me equivoqué en algo en la instalación?
    Creo recordar que prácticamente elegí todo por defecto en la instalación (salvo poner un nuevo root y su pw).
    ¿Cómo se cambia esto para que me pida siempre un usuario y contraseña?

    Saludos
    Saludos F. Ruiz
    • Re: Por qué se puede entrar directamente como root?

      Escrito por kakutsi el 23/03/2006 12:17

      kakutsi

      Usuario Ancestral

      Envíos: 5

      Si, este comportamiento es normal. El modo prueba a fallos lo que hace es lanzar el modo de arranque single, que existe en Linux desde siempre.

      La particularidad de este modo es que se monta en modo lectura y con ciertas restricciones. Evidentemente no es nada que no se pueda saltar, pero esto esta pensado para equipos propios en los que nadie tendria por que entrar localmente.

      Lo mejor en tu caso es ponerle clave al grub. Asi puedes seguir teniendo el modo single si tuvieras problemas, pero nadie mas que tu, podria cambair de arranque o modificar el grub.

      Ejecuta en un terminal:
      grub-md5-crypt

      Te pedira una clave y que la repitas y te devolvera un monton de caracteres extraños. Esa es tu clave encriptada.


      Este es el contenido del /boot/grub/menu.lst que deberias tener ahora mismo:
      ----
      default 0
      timeout 3
      fallback 1


      splashimage=(hd0,0)/boot/grub/splash.xpm.gz

      title Guadalinex, kernel 2.6.12-9-386
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto quiet splash
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, kernel 2.6.12-9-386 (recovery mode)
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto single
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, memtest86+
      root (hd0,0)
      kernel /boot/memtest86+.bin
      boot
      ----

      Pues cambiala por este contenido (solo cambian 2 lineas, peor te lo pongo todo para que veas los cambios):
      ----

      default 0
      timeout 3
      fallback 1
      password --md5 TU_CLAVE_ENCRIPTADA


      splashimage=(hd0,0)/boot/grub/splash.xpm.gz

      title Guadalinex, kernel 2.6.12-9-386
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto quiet splash
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, kernel 2.6.12-9-386 (recovery mode)
      lock
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto single
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, memtest86+
      root (hd0,0)
      kernel /boot/memtest86+.bin
      boot
      ----

      Evidenetemente deberas cambiar TU_CLAVE_ENCRIPTADA, por lo que te haya devuelto el grub-md5-crypt.

      Espero que esto solucione tus problemas. Saludos ;-)
      Juanje...
Buscador
Menú
Los que más escribieron en el último año
1

guadafan

447
2

hatteras

343
3

indiocabreao

294
4

sanatas

212
5

miancatri

188
6

priest

119
7

fjsrey

109
8

cpcero

102
9

cmjmmrp

86
10

chrysaor

77
11

espartaco

64
12

hungaro

62
13

acorantf

61
14

daniel2503

59
15

frjlara

54
16

es05pe07ran2000za

50
17

vendrell

44
 

Hecho con Plone CMS, el Sistema de Gestión de Contenidos de Fuentes Abiertos

Este sitio cumple con los siguientes estándares: