Herramientas Personales
Usted está aquí: Inicio ¡Participa! Foros
Acciones de Documento
Hilo cerrado

Por qué se puede entrar directamente como root?

Volver al foro (Desarrollo de Guadalinex 2005)
Orden:   
  • Escrito por coparu67 el 17/03/2006 14:16

    coparu67

    Iniciado Venerable

    Envíos: 27

    Hola
    He instalado en el Instituto Guadalinex V3 no-live.
    Aparentemente todo va bien, y digo aparentemente, porque si en el Grub le doy a entrar en "Modo a prueba de fallos", se accede directamente sin que se pida ni usuario ni contraseña.
    ¡Vamos!, que en modo a prueba de fallos se entra como root aunque no se quiera.

    ¿Es ese el comportamiento por defecto de la instalación?
    ¿Puede explicarme alguien qué ocurre?
    ¿Me equivoqué en algo en la instalación?
    Creo recordar que prácticamente elegí todo por defecto en la instalación (salvo poner un nuevo root y su pw).
    ¿Cómo se cambia esto para que me pida siempre un usuario y contraseña?

    Saludos
    Saludos F. Ruiz
    • Re: Por qué se puede entrar directamente como root?

      Escrito por kakutsi el 23/03/2006 12:17

      kakutsi

      Usuario

      Envíos: 2

      Si, este comportamiento es normal. El modo prueba a fallos lo que hace es lanzar el modo de arranque single, que existe en Linux desde siempre.

      La particularidad de este modo es que se monta en modo lectura y con ciertas restricciones. Evidentemente no es nada que no se pueda saltar, pero esto esta pensado para equipos propios en los que nadie tendria por que entrar localmente.

      Lo mejor en tu caso es ponerle clave al grub. Asi puedes seguir teniendo el modo single si tuvieras problemas, pero nadie mas que tu, podria cambair de arranque o modificar el grub.

      Ejecuta en un terminal:
      grub-md5-crypt

      Te pedira una clave y que la repitas y te devolvera un monton de caracteres extraños. Esa es tu clave encriptada.


      Este es el contenido del /boot/grub/menu.lst que deberias tener ahora mismo:
      ----
      default 0
      timeout 3
      fallback 1


      splashimage=(hd0,0)/boot/grub/splash.xpm.gz

      title Guadalinex, kernel 2.6.12-9-386
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto quiet splash
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, kernel 2.6.12-9-386 (recovery mode)
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto single
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, memtest86+
      root (hd0,0)
      kernel /boot/memtest86+.bin
      boot
      ----

      Pues cambiala por este contenido (solo cambian 2 lineas, peor te lo pongo todo para que veas los cambios):
      ----

      default 0
      timeout 3
      fallback 1
      password --md5 TU_CLAVE_ENCRIPTADA


      splashimage=(hd0,0)/boot/grub/splash.xpm.gz

      title Guadalinex, kernel 2.6.12-9-386
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto quiet splash
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, kernel 2.6.12-9-386 (recovery mode)
      lock
      root (hd0,0)
      kernel /boot/vmlinuz-2.6.12-9-386 root=/dev/hda1 ro auto single
      initrd /boot/initrd.img-2.6.12-9-386
      savedefault
      boot

      title Guadalinex, memtest86+
      root (hd0,0)
      kernel /boot/memtest86+.bin
      boot
      ----

      Evidenetemente deberas cambiar TU_CLAVE_ENCRIPTADA, por lo que te haya devuelto el grub-md5-crypt.

      Espero que esto solucione tus problemas. Saludos ;-)
      Juanje...
Buscador
Menú
Los que más escriben
1

indiocabreao

3159
2

ambiental

2925
3

alfabet

2807
4

semanue

2427
5

basoalto

1934
6

advocatux

1777
7

ehitman

1711
8

sanatas

1563
9

hatteras

1514
10

espartaco

1492
11

marduk

1364
12

trunks

1308
13

guadafan

1288
14

antonyalicia

1187
15

marrajo

1072
 

Hecho con Plone CMS, el Sistema de Gestión de Contenidos de Fuentes Abiertos

Este sitio cumple con los siguientes estándares: