使用用戶名和密碼(文本)保護Grub2版本

紅帽企業版Linux 7

rub2 是的改進版本 蠐螬 (GNU Grand Unified Bootloader),由於Yoshinori Okuji的發展而於1999年問世的Linux Bootloader,其思想是自LILO以來使用現代工具為企鵝操作系統提供支持,儘管極其穩定和安全,但它並沒有為未來提供了許多可能性。 因此, Grub2是我們計算機性能和安全性的基本組成部分,因此了解如何照顧誰,如何以及何時訪問它非常重要。

正如我們的許多讀者肯定會知道的那樣, rub2 可以通過以下方式來保護它:我們只能通過輸入用戶名和密碼來訪問其選項,這當然不是絕對不可侵犯的,但至少可以為我們提供一定的安全性,並且會給那些試圖在未經許可的情況下嘗試訪問的人帶來延遲到Linux引導加載程序。 在這篇文章中,我們將看到 如何使用用戶名和密碼(文本)保護Grub2.

的程序 確保單用戶模式以及緊急情況和救援,這將在Ret Hat Enterprise Linux,Fedora或CentOS 7中為我們提供幫助,這僅需要幾個步驟,我們將在下面看到:

首先,因為我們要編輯Grub配置,所以我們以管理員身份登錄(或者使用'su'命令提高特權)。 但在此之前,我們創建負責該文件的文件的備份副本:

cp /boot/grub2/grub.cfg /boot/grub2/grub.cfg.original
cp /etc/grub.d/10_linux /etc/grub.d/10_linux.original

現在我們打開10_linux文件:

sudo vi /etc/grub.d/10_linux

然後,我們添加以下用戶和密碼條目(將這些單詞替換為我們選擇的內容):

cat << EOF
set superusers="willy" password willy contraseñadewilly
EOF

用戶willy在這裡將擁有密碼 'passworddewilly',它之所以出現在“超級用戶”部分中,是因為它是唯一可以訪問任何Grub菜單項,對其進行編輯(按“ e”)或調用其命令行模式(按“ c”)的人。

現在我們生成新的Grub.cfg:

grub2-mkconfig --output=/tmp/grub2.cfg

現在,我們用創建的這個文件替換Grub配置文件:

mv /tmp/grub2.cfg /boot/grub2/grub.cfg

就是這樣,我們可以重新啟動,當我們看到Grub屏幕時,我們可以按'e',然後將要求我們輸入在配置文件中輸入的密碼。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   艾米亞 他說:

    對於Debian來說會是什麼樣? 從FromLinux查找: http://blog.desdelinux.net/como-proteger-grub-con-una-contrasena-linux/ 但這已經很過時了