ブート・ローダー対決: LILO と GRUB について

セキュリティに関しては、ブート・ディスク/CD が入手可能であれば誰でも、セキュリティ・セットを持たない grub.conf または lilo.conf を使って単にブートすることで、ここで述べたセキュリティ手段を逃れることができます。特に GRUB では、シングル・ユーザー・モードにブートできることが、深刻なセキュリティ・ホールの原因となる可能性があります。この問題を回避する簡単な方法は、マシンの BIOS で CD やフロッピーからブートできないようにし、他のユーザーがこれらの設定を変更できないようにパスワードを使って BIOS を設定することです。

  • サーバ機であればそこに設置場所にたどり着くこと自体が困難であるべきなのですが、Desktopはそうもいってられません、可能であればプロテクトはかけておきましょうね