Tu veux une blague ?
Si tu me mets devant ta machine, je te change le mot de passe root en moins de 2 minutes.
En fait, pour une sécurité totale, je ne vois que le cryptage de disque dur... mais c'est un peu trop extrême pour moi. Si tu considères que personne ne va s'amuser à démonter ton disque dur pour le brancher ailleurs, LA solution c'est un mot de passe pour les changements dans le bios et un mot de passe dans grub.
Pour le bios, à toi de voir, je ne peux pas t'aider. Pour grub :
toto@machine:~$ sudo grub
Là tu obtiens un prompt "grub>"
grub> password
Tu entres un pass.
Ça te retourne une chaîne de caractères bizarres.
Dans un autre term :
toto@machine:~$ sudo nano /boot/grub/menu.lst
tu cherches là où ça parle de password
tu ajoutes :
password --md5 <la_chaine_bizarre>
tu ajoutes une ligne
lock
en dessous de tous les titles des modes que tu ne veux pas booter sans mot de passe (le mode recovery d'ubuntu typiquement)
Et le tour est joué.
Ensuite, si tu veux booter en mode recovery. Tu appuies sur p au niveau de grub, et tu entres le mot de passe. Fais juste gaffe que le clavier est en qwerty au niveau de grub. 