A proteção de seu LILO é um fator determinante na segurança de todo seu
sistema e configuração de sua máquina. Caso seu /etc/lilo.conf não esteja
protegido, qualquer usuário que conheça o comando usado no caso do esquecimento
da senha de root poderá utilizá-la para entrar em modo console como super usuário,
através do seguinte comando na linha de prompt de boot do LILO:
LILO boot:linux single init=/bin/bash rw
E com isso, alterar a senha de root e resetar a máquina. Portanto, barre a opção do
possível invasor, adicionando as duas seguintes linhas em seu /etc/lilo.conf:
restricted
password=senhaquevocequiser
Além disso, execute um "chmod 600 lilo.conf", para que nenhum usuário da sua
rede possa ler o arquivo de configuração e conseqüentemente sua senha. Por fim, rode o
lilo para atualizar seu MBR (Master Boot Record), basta digitar "lilo".
Dessa forma, seu LILO ficará protegido de usuários espertinhos!!!
[3] Comentário enviado por removido em 06/01/2004 - 04:34h
Hhehee, Parabéns, isto é algo realmente util, muitas pessoas acham que invasão só podem ser feita por acesso remoto, nao sabe que é possivel e bem mais facil executar uma invasão por meio pessoal :)
Parabéns por alertar o pessoal :)
[11] Comentário enviado por hugoeustaquio em 26/09/2007 - 09:58h
Alguma distribuição é besta de dar permissão de ESCRITA no /etc/lilo.conf????? Por favor, citem os nomes das distribuições, nunca vou usar uma distro assim......