Grub

Mettre un mot de passe pour eviter l’edit

Generer le hash du pass

1
# grub-mkpasswd-pbkdf2

editer la conf

1
# cat /etc/grub.d/40_custom 
#!/bin/sh
exec tail -n +3 $0
# This file provides an easy way to add custom menu entries.  Simply type the
# menu entries you want to add after this comment.  Be careful not to change
# the 'exec tail' line above.

# define superusers
set superusers="toor"

#define users
password_pbkdf2 toor grub.pbkdf2.sha512.10000.41A4BB99DD5F334FDZFOFDVDPVA33F6FABB7AEEE9EE3F6B533D47B05712619797411812BD97413274F9F29FAD1A444D3FA5E4B0619F8425C316120BC248480F29A1BDE64619.E61C7C6A45BF4A0E89143868AC6B2874E2DC0BDCF0BC7764B5C77ECD293E8C8743E0A

authoriser a booter sans pass

1
# diff /etc/grub.d/10_linux /etc/grub.d/10_linux.ori 
130c130
<       echo "menuentry '$(echo "$title" | grub_quote)' ${CLASS} \$menuentry_id_option 'gnulinux-$version-$type-$boot_device_id' --unrestricted {" | sed "s/^/$submenu_indentation/"
---
>       echo "menuentry '$(echo "$title" | grub_quote)' ${CLASS} \$menuentry_id_option 'gnulinux-$version-$type-$boot_device_id' {" | sed "s/^/$submenu_indentation/"

<      echo "menuentry '$(echo "$os" | grub_quote)' ${CLASS} \$menuentry_id_option 'gnulinux-simple-$boot_device_id' --unrestricted {" | sed "s/^/$submenu_indentation/"
---
>      echo "menuentry '$(echo "$os" | grub_quote)' ${CLASS} \$menuentry_id_option 'gnulinux-simple-$boot_device_id' {" | sed "s/^/$submenu_indentation/"

On regenere la conf

1
# update-grub

Rescue

1
fdisk -l                      		# pour vous aider à trouver la partition sur laquelle est votre ubuntu
mount /dev/sdaX /mnt          		# montage de celle-ci en remplaçant le X par le bon numéro de partition
mount --bind /dev /mnt/dev    		# lien symbolique du dossier /dev en cours d'utilisation vers le disque monté
mount --bind /dev/pts /mnt/dev/pts   	# lien symbolique du dossier /dev/pts en cours d'utilisation vers le disque monté
mount --bind /sys /mnt/sys    		# lien symbolique du dossier /sys en cours d'utilisation vers le disque monté
mount -t proc /proc /mnt/proc 		# Pour que Grub2 trouve /proc/mounts
chroot /mnt /bin/bash         		# mise à la racine du disque monté
mount -a                           	# montage des partitions dans le chroot
apt-get install grub-pc            	# installation du logiciel Grub2 (sur le disque maintenant à la racine)
update-grub                        	# création d'un nouveau fichier de configuration : grub.cfg
grub-install /dev/sda              	# installation de grub sur le MBR