Anmeldung für Einzelbenutzermodus erforderlich?

Gibt es eine Möglichkeit, ein Passwort für die Anmeldung im Einzelbenutzermodus zu verlangen? Ich möchte kein Firmware-Passwort verwenden, da dadurch nicht nur der Einzelbenutzermodus deaktiviert wird, sondern auch der Startup Manager (den ich zum Booten von USB verwende). Ich mag die Idee nicht, dass jemand mit physischem Zugriff auf meinen Computer mehr Rechte hat als mein Benutzer.

Ich möchte einfach, dass es nach dem Root-Passwort fragt, bevor es sich als Root anmeldet, oder nach einem beliebigen Benutzernamen und Passwort fragt und sich normal anmeldet. Gibt es eine Möglichkeit, dies zu tun?

Ich habe keine direkte Antwort auf Ihre Frage, aber was Sie tun könnten, um zumindest eine Kennwortauthentifizierung zu haben, ist, Ihre Festplatte zu verschlüsseln (entweder mit dem integrierten FileVault2 oder einer anderen Verschlüsselungssoftware). Da wir hier von einer vollständigen Disc-Verschlüsselung sprechen, werden Sie direkt nach dem Einschalten des Mac nach einem Passwort gefragt (Pre-Boot-Authentifizierung). Wenn Sie Ihre Daten schützen möchten, sollten Sie trotzdem die Festplattenverschlüsselung verwenden, denn ohne sie rettet kein Passwort Ihre Daten, wenn man zwei Minuten physischen Zugriff auf Ihren Mac hat und Ihre Daten stehlen möchte. Verschlüsselung tut es.
@cyphorious Ich mache mir nicht so viele Sorgen um Datendiebstahl (private Dateien befinden sich in einer verschlüsselten dmg), aber wenn Sie den Schlüssel sogar zum Booten benötigen, könnte das gut funktionieren. Verlangsamt die Festplattenverschlüsselung die Dinge? Muss beispielsweise das gesamte Betriebssystem in den Speicher geladen werden?
Die vollständige Disc-Verschlüsselung hat natürlich den "Nachteil", dass jeder Lese- und Schreibvorgang von und auf die Festplatte verschlüsselt/entschlüsselt werden muss. Die Algorithmen sind ziemlich schnell und die Hardware meiner Meinung nach auch. Ich benutze mein MacBook >10 Stunden am Tag und habe nicht das Gefühl, dass es im Vergleich zu der Zeit, in der ich keine vollständige Festplattenverschlüsselung verwendet habe (mit 8 GB RAM), langsamer geworden ist. Aber es kann Anwendungsfälle geben, in denen man einige Nachteile verspürt. Ich mache viel Softwareentwicklung, Büroarbeit,... und fühle mich nicht benachteiligt.

Antworten (2)

Der folgende Artikel kann Ihnen bei Ihrem Problem helfen. :)

Mac OS X: Kennwort im Einzelbenutzermodus erforderlich :

Standardmäßig gibt Ihnen Mac OS X einfach eine Shell, wenn Sie einen Start im Einzelbenutzermodus durchführen. Sie können OS X jedoch zwingen, nach einem Passwort zu fragen, um Zugriff auf die Shell zu erhalten. Rufen Sie dazu die Datei /etc/ttys auf und ändern Sie „secure“ in „insecure“. Sobald Sie dies getan haben, erstellen Sie ein Passwort in /etc/master.passwd für root.

Eine alternative Lösung, die den Einzelbenutzermodus tatsächlich deaktiviert, ohne ein EFI-Passwort zu verwenden ...

Ich habe /var/root/.profile bearbeitet und den Befehl hinzugefügt

shutdown -r jetzt

Wenn der Computer in SUM hochfährt, wird dieses Skript ausgeführt und der Computer neu gestartet. Weitere Berichte oder Funktionen können einfach hinzugefügt werden. Ein großartiges Beispiel dafür finden Sie in Jacob Salmelas Drehbuch .

Dies ist einfach zu umgehen – die Maschine kann immer noch in den Wiederherstellungsmodus gebootet und .profilevon dort gelöscht werden.
@duskwuff - Danke für deinen Beitrag. Gut zu wissen für alle die es nutzen. Mein Ziel ist es, Mittelschülern das Experimentieren mit dem Einzelbenutzermodus zu erschweren. Ich hatte nicht daran gedacht, über das Terminal im Wiederherstellungsmodus Root-Zugriff zu haben.