Protektahan ang password ng Grub menu

uod

Grub ay para sa isang ilang taon ang GNU / Linux bootloader, at pinamamahalaang malampasan nito ang mga posibilidad sa pagganap at pag-configure ng iginagalang na LILO, ang una na nakilala ng mga gumagamit ng mahusay na libreng operating system. Ngunit syempre, mas maraming mga posibilidad na nagpapahiwatig na ang mga may pisikal na pag-access sa koponan ay magkakaroon din ng mga ito, kaya hindi masamang ideya na isipin ang mapabuti ang seguridad, at iyon ang ipapakita namin sa post na ito.

Ang ideya ay kapangyarihan magdagdag ng password sa Grub menu, upang walang sinuman maliban sa mga nakakaalam nito na maaaring ma-access ang ilang mga bahagi ng bootloader, tulad ng pag-log in mode sa pagbawi at iba pang mga pagpipilian sa menu at iiwan lamang ang posibilidad na simulan ang computer sa normal na mode na magagamit (upang ang ibang mga gumagamit ay maaaring mag-boot at magamit ito, ngunit nang hindi 'hinahawakan' ang anumang bagay sa Grub).

Tingnan muna natin kung paano maglagay ng password sa Grub menu, na kung saan ay ganap na aalisin ang posibilidad ng pag-edit ng mga parameter na naipasa dito at sa gayon ay mabago ang pagpapaandar nito. Para dito kailangan naming buksan ang isang window ng terminal (Ctrl + Alt + T) at ipatupad:

 

grub-md5-crypt

Pinipilit namin «Ipasok» at tatanungin kami ng isang password. Pumili kami ng isa at kumpirmahin ito, at pagkatapos nito ay nag-aalok sa amin ang utos ng isang string ng estilo ‘$1$f/Nfq$1YrrUM0adYBh/xHCj2UEB1’. Ang susunod nating gawin ay buksan ang file /boot/grub/menu.lst para sa pag-edit:

sudo nano /boot/grub/menu.lst

Nagdagdag kami, bago ang listahan ng mga boot entry, ang command na 'password' na sinusundan ng dalawang gitling at ang string na ibinigay sa amin ng naunang utos. Kaya mayroon kaming katulad nito:

password --$1$f/Nfq$1YrrUM0adYBh/xHCj2UEB1

Nai-save namin ang file at hindi na posible na i-access ang edisyon ng mga parameter ng Grub, maliban kung ipasok namin ang liham «P» at pagkatapos ang password na napili namin sa mga nakaraang hakbang.

Kung sa halip na harangan ang pag-input ng mga parameter gusto naming gawin ito para sa isang tukoy na entry sa Grub menu, ang ginagawa namin ay kopyahin ang nabanggit na linya at kopyahin ito sa pagitan ng mga linya 'pamagat' y 'ugat'.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   YES AC dijo

    Mahusay, nagmula ito sa "mga perlas." Salamat, lagi kong binabasa ang mga ito, ngunit hindi ako nagbibigay ng puna. Na may mga pagbubukod.

  2.   mircocaloghero dijo

    Tila kahapon ito nang payagan ang 28 keystroke ng backspace key na laktawan ang proteksyon na ito ...

  3.   romell dijo

    Magandang umaga Komunidad, medyo bago ako sa isyu ng GNU / Linux, kahapon ay na-install ko ang Elementary Os mula sa isang USB sa aking makina, lahat ay normal na gumana, nang i-restart ko ang makina na nakuha ko ang mensaheng ito at hindi ito pinayagan akong simulan ang system , Nag-ramble ako sa web, ngunit wala akong nahanap na kongkreto kung paano ito ayusin o sisimulan ang system, kung may makakatulong sa akin sa isyung ito ay pahalagahan ko ito, pagbati, Pura vida!