Há uma postagem nos fóruns do Ubuntu sobre a proteção de entradas por senha , basicamente para fazer com que os itens de recuperação exijam que você faça o login como super - homem com a senha 1234, você precisa editar alguns arquivos de configuração / script muito peludos:
Adicione ao /etc/grub.d/00_header
cat << EOF
set superusers="superman"
password superman 1234
password bill 5678
EOF
Altere /etc/grub.d/10_linux
A partir de:
printf "menuentry '${title}' ${CLASS} {\n" "${os}" "${version}"
Para:
if ${recovery} ; then
printf "menuentry '${title}' --users superman ${CLASS} {\n" "${os}" "${version}"
else
printf "menuentry '${title}' ${CLASS} {\n" "${os}" "${version}"
fi
Aperfeiçoar a proteção é profundamente difícil
Outras coisas que você precisa fazer são proteger sua BIOS com senha, desativar a inicialização de qualquer coisa que não seja o disco rígido principal e criptografar sua partição raiz e montar qualquer outra partição como noexec. Isso ainda deixa muitos vetores.