Ada posting di forum Ubuntu tentang melindungi entri dengan kata sandi , pada dasarnya untuk membuat item menu pemulihan mengharuskan Anda untuk masuk sebagai superman dengan kata sandi 1234 Anda perlu mengedit beberapa file konfigurasi / skrip yang sangat berbulu:
Tambahkan ke /etc/grub.d/00_header
cat << EOF
set superusers="superman"
password superman 1234
password bill 5678
EOF
Ubah /etc/grub.d/10_linux
Dari:
printf "menuentry '${title}' ${CLASS} {\n" "${os}" "${version}"
Untuk:
if ${recovery} ; then
printf "menuentry '${title}' --users superman ${CLASS} {\n" "${os}" "${version}"
else
printf "menuentry '${title}' ${CLASS} {\n" "${os}" "${version}"
fi
Perlindungan yang sempurna sangat sulit
Hal lain yang perlu Anda lakukan adalah melindungi kata sandi bios Anda, menonaktifkan boot dari apa pun selain hard drive primer, dan mengenkripsi partisi root Anda dan me-mount partisi lain sebagai noexec. Ini masih menyisakan banyak vektor.