Herramientas Personales
Usted está aquí: Inicio ¡Participa! Foros
Acciones de Documento
Hilo cerrado

Por qué se puede entrar directamente como root?

Volver al foro (Desarrollo de Guadalinex 2005)
Orden:   
  • Escrito por coparu67 el 17/03/2006 14:16

    coparu67

    Iniciado Ancestral

    Envíos: 27

    Hola
    He instalado en el Instituto Guadalinex V3 no-live.
    Aparentemente todo va bien, y digo aparentemente, porque si en el Grub le doy a entrar en "Modo a prueba de fallos", se accede directamente sin que se pida ni usuario ni contraseña.
    ¡Vamos!, que en modo a prueba de fallos se entra como root aunque no se quiera.

    ¿Es ese el comportamiento por defecto de la instalación?
    ¿Puede explicarme alguien qué ocurre?
    ¿Me equivoqué en algo en la instalación?
    Creo recordar que prácticamente elegí todo por defecto en la instalación (salvo poner un nuevo root y su pw).
    ¿Cómo se cambia esto para que me pida siempre un usuario y contraseña?

    Saludos
    Saludos F. Ruiz
    • Re: Por qué se puede entrar directamente como root?

      Escrito por kakutsi el 23/03/2006 12:17

      kakutsi

      Usuario Venerable

      Envíos: 5

      Si, este comportamiento es normal. El modo prueba a fallos lo que hace es lanzar el modo de arranque single, que existe en Linux desde siempre.

      La particularidad de este modo es que se monta en modo lectura y con ciertas restricciones. Evidentemente no es nada que no se pueda saltar, pero esto esta pensado para equipos propios en los que nadie tendria por que entrar localmente.

      Lo mejor en tu caso es ponerle clave al grub. Asi puedes seguir teniendo el modo single si tuvieras problemas, pero nadie mas que tu, podria cambair de arranque o modificar el grub.

      Ejecuta en un terminal:
      grub-md5-crypt

      Te pedira una clave y que la repitas y te devolvera un monton de caracteres extraños. Esa es tu clave encriptada.


      Este es el contenido del /boot/grub/menu.lst que deberias tener ahora mismo:
      ----
      default 0
      timeout 3
      fallback 1


      splashimage=(hd0,0)/boot/grub/splash.xpm.gz

      title Guadalinex, kernel 2.6.12-9-386
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto quiet splash
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, kernel 2.6.12-9-386 (recovery mode)
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto single
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, memtest86+
      root (hd0,0)
      kernel /boot/memtest86+.bin
      boot
      ----

      Pues cambiala por este contenido (solo cambian 2 lineas, peor te lo pongo todo para que veas los cambios):
      ----

      default 0
      timeout 3
      fallback 1
      password --md5 TU_CLAVE_ENCRIPTADA


      splashimage=(hd0,0)/boot/grub/splash.xpm.gz

      title Guadalinex, kernel 2.6.12-9-386
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto quiet splash
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, kernel 2.6.12-9-386 (recovery mode)
      lock
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto single
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, memtest86+
      root (hd0,0)
      kernel /boot/memtest86+.bin
      boot
      ----

      Evidenetemente deberas cambiar TU_CLAVE_ENCRIPTADA, por lo que te haya devuelto el grub-md5-crypt.

      Espero que esto solucione tus problemas. Saludos ;-)
      Juanje...
Buscador
Menú
Los que más escriben
1

hatteras

4127
2

indiocabreao

4053
3

ambiental

2930
4

alfabet

2877
5

semanue

2427
6

ehitman

2149
7

sanatas

2138
8

espartaco

1975
9

basoalto

1934
10

advocatux

1777
11

guadafan

1704
12

marduk

1364
13

trunks

1308
14

antonyalicia

1190
15

marrajo

1186
 

Hecho con Plone CMS, el Sistema de Gestión de Contenidos de Fuentes Abiertos

Este sitio cumple con los siguientes estándares: