http://wiki.ubuntuusers.de/GRUB ------------------------- Methode 6: GRUB wiederherstellen mit der GRUB-Konsole Bei dieser Methode müssen sämtliche Arbeitschritte manuell ausgeführt werden, die ansonsten vom Skript grub-install durchgeführt werden. Darin liegt die besondere Bedeutung dieser Methode: Sollte grub-install - aus welchem Grund auch immer - mit der Systemkonstellation nicht zurechtkommen, so ist eine manuelle Installation hilfreich. Oft werden bei diesem Vorgang auch hilfreiche Fehlermeldungen ausgegeben, die die Ursache des Problems näherbringen. Zunächst muss sichergestellt werden, dass die benötigten Komponenten im Verzeichnis /boot/grub/ der Rootpartition abgelegt wurden. Wird eine separate Bootpartition verwendet, so müssen die Komponenten statt dessen dort im Verzeichnis /grub/ vorliegen. Mögliche Komponenten finden sich normalerweise im Verzeichnis /usr/lib/grub/i386-pc. Bei anderen Architekturen muss der Pfad angepasst werden. Im Zweifelsfall sollte man alle Dateien kopieren. Jetzt wird die GRUB-Konsole gestartet: sudo grub Als nächstes wird die Partition festgelegt, die das Verzeichnis /boot/grub (bzw. /grub bei Verwendung einer boot-Partition) beinhaltet: grub> root (hd0,1) Nun kann die eigentliche Installation mit grub> setup (hd0) durchgeführt werden. Probleme - zum Beispiel fehlende Komponenten - werden für gewöhnlich an dieser Stelle von GRUB gemeldet. Abschließend kann die GRUB-Konsole mit grub> quit verlassen werden. Zu beachten ist, dass Geräte und Partitionen in der GRUB-eigenen Notation angegeben werden müssen: Die Platten- und Partitionszählung beginnt dabei bei Null. Die hier in allen Beispielen verwendete Rootpartition /dev/hda2 wäre demnach (hd0,1). -------------------- Den Recovery-Modus schützen Ein Merkmal des Recovery-Modus ist, dass jeder Benutzer, der diesen Eintrag bootet, automatisch als root angemeldet wird. Um das zu verhindern, kann man den GRUB-Eintrag schützen. Um abzuschätzen, wie sinnvoll das ist, sollte man vorher unbedingt den Artikel Lokale Sicherheit lesen. Zuerst sollte man eine Sicherung der GRUB-Datei /boot/grub/menu.lst anlegen. Danach führt man den Befehl grub-md5-crypt aus [1] und gibt zweimal das Passwort ein, welches man zur Absicherung des Systems benutzen will. Als Ausgabe erhält man dann eine Zeichenkette der Art $1$uLyZe1$/ubvZMguc9Zy0vVE1sHUK. Jetzt öffnet man die Datei /boot/grub/menu.lst in einem Editor mit Root-Rechten [2] und fügt hinter den Block ## password ['--md5'] passwd # If used in the first section of a menu file, disable all interactive editing # control (menu entry editor and command-line) and entries protected by the # command 'lock' # e.g. password topsecret # password --md5 $1$gLhU0/$aW78kHK1QfV3P2b2znUoe/ # password topsecret die Zeile password --md5 VerschlüsseltesPasswort ein, wobei VerschlüsseltesPasswort die generierte Ausgabe von oben ist. Nun sucht man die Zeile # lockalternative=false und ändert sie in # lockalternative=true Nach dem Abspeichern muss man die Änderungen nur noch mit dem Befehl sudo update-grub übernehmen. Wenn man nun die Recovery-Modus im Bootmenü auswählt oder versucht per E die Befehlszeile zu editieren, wird man nach dem vorher vergebenen Passwort gefragt.