شرمنده به این پست دارم پاسخ میدم.
اکثر راه ها منجر به تغییر فایل /etc/shadow میشه ،اما سوالی که اینجا هست راه جلوگیری از تغییر این فایل هست؟؟
درود
فقط کافیه روی بایوس پسورد بذارید و اجازهی بوت از روی دیوایس های دیگه رو بردارید
همچنین اگر نمی خواید برای سیستم پسورد بذارید ( یعنی فقط برای ورود به صفحه تنظیمات بایوس باشه ) برای گراب هم باید پسورد بذارید
همچنین اگر از توزیع هایی مثل اوبونتو که روت در مود ریکاوری بدون پسورد بالا میاد توصیه میشه روت رو فعال کنید و براش پسورد بذارید
در این صورت فقط میشه هارد رو جدا کرد و با یک سیستم دیگه این کار رو کرد
که راه جلو گیری از این هم encrypt کردن پارتیشن های سیستم هست
این به شما بر می گرده که می خواید تا چه سطحی سیستمتون رو امن کنید که هر کدوم هزینه های خودش رو داره