[Ilugc] Tips of the day (Lost Root Password)

  • From: darthsitius@xxxxxxxxx (Varrun Ramani)
  • Date: Mon Jan 25 11:12:54 2010

2010/1/19 Raman.P <raamanp@xxxxxxxxxxx>


 --- On Tue, 19/1/10, Varrun Ramani <darthsitius@xxxxxxxxx> wrote:

Yea, logging in single user mode is much easier.

But this will not work in debian. Allowing single user root access
unprotected in grub is an invitation to security nightmare.

Well, it really does not make much of a difference having a protected grub.
If a person really wants to penetrate, To remove password of the grub, all
he has to do is boot a live CD and remove the line containing the password
in menu.lst file. To avoid this attack also, the filesystem would have to be
encrypted which is a large overhead.

-- 
Thanks & Regards
Varrun Ramani
Amrita University '10
Web: varrunr.wordpress.com

Other related posts: