Mbrojtja e fjalëkalimit menuja Grub

argat

argat ka qenë për disa vjet Ngarkuesi boot i GNU / Linux, dhe ka arritur të tejkalojë në performancën dhe mundësitë e konfigurimit LILO-n e nderuar, të parën që përdoruesit e sistemit të shkëlqyeshëm operativ falas e dinin. Por sigurisht, më shumë mundësi nënkuptojnë se ata që kanë qasje fizike në ekip do t'i kenë gjithashtu, kështu që nuk është një ide e keqe të mendosh për të përmirësojë sigurinë, dhe kjo është ajo që ne do të tregojmë në këtë postim.

Ideja është fuqia shtoni fjalëkalimin në menunë Grub, në mënyrë që askush përveç atyre që e dinë të mund të ketë qasje në pjesë të caktuara të bootloader, siç është hyrja në të mënyrë shërimi dhe opsione të tjera të menusë dhe thjesht duke lënë në dispozicion mundësinë e fillimit të kompjuterit në modalitetin normal (në mënyrë që përdoruesit e tjerë të mund të boot dhe ta përdorin atë, por pa 'prekur' asgjë në Grub).

Le të shohim së pari si të vendosni fjalëkalimin në menunë Grub, i cili do të eliminojë plotësisht mundësinë e redaktimit të parametrave që i kalohen dhe kështu modifikon funksionalitetin e tij. Për këtë duhet të hapim një dritare terminale (Ctrl + Alt + T) dhe të ekzekutojmë:

 

grub-md5-crypt

Shtyjmë «Hyni» dhe do të na kërkohet një fjalëkalim. Ne zgjedhim një dhe e konfirmojmë atë, dhe pas kësaj komanda na ofron një varg të stilit ‘$1$f/Nfq$1YrrUM0adYBh/xHCj2UEB1’. Ajo që duhet të bëjmë më pas është hapja e skedarit /boot/grub/menu.lst për redaktim:

sudo nano /boot/grub/menu.lst

Ne shtojmë, pak para listës së shënimeve të nisjes, komandën 'fjalëkalim' të ndjekur nga dy viza dhe vargun që na dha komanda e mëparshme. Pra, kemi diçka si kjo:

password --$1$f/Nfq$1YrrUM0adYBh/xHCj2UEB1

Ne e ruajmë skedarin dhe nuk do të jetë më e mundur të hyjmë në botimin e parametrave Grub, përveç nëse futim shkronjën «P» dhe pastaj fjalëkalimin që kemi zgjedhur në hapat e mëparshëm.

Nëse në vend që të bllokojmë hyrjen e parametrit, duam ta bëjmë atë për një hyrje specifike në menunë Grub, ajo që bëjmë është të kopjojmë vijën e përmendur dhe pastaj ta kopjojmë atë ndërmjet linjave 'titulli' y 'rrënjë'.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   PO AC dijo

    E shkëlqyeshme, kjo vjen nga "perlat". Faleminderit, i lexoj gjithmonë, por nuk komentoj. Me përjashtime.

  2.   Mirkokaloghero dijo

    Duket se ishte dje kur 28 shtypje të tastit backspace lejuan që kjo mbrojtje të kapërcehej ...

  3.   romel dijo

    Mirëmëngjesi Komunitet, unë jam paksa i ri në këtë çështje GNU / Linux, dje instalova Elementary Os nga një USB në makinerinë time, gjithçka funksionoi normalisht, kur rifillova makinën mora këtë mesazh dhe nuk më la të filloj sistemin , Unë isha duke u rrotulluar në internet, por nuk gjeta ndonjë gjë konkrete se si ta rregulloja ose filloja sistemin, nëse dikush mund të më ndihmonte me këtë çështje unë do ta vlerësoja, përshëndetje, Pura vida!