linux下grub的设置密码,LINUX安全设置之关于GRUB加密图文教程全解

所谓GRUB就是对/boot/grub/grub.conf文件进行配置。

先说说GRUB加密的好处

1、可以让不知道密码的人不能启动系统。

2、可以防止他人修改启动参数。

######################################################################

GRUB加密分为两种。

1、全局加密

2、局部加密

全局加密:

功能:锁定启动界面,禁止了

e to edit the commands before booting

a to modify the kernel arguments before booting

c for a command-line

959390fce92b7b048a64e7e31e921c51.png

这个全局加密最主要的功能就是edit the commands ,因为这个超做会看到局部的密码。

f93dad0ac086b57cd79affe199e11bd9.png

然后我们看看全局加密码后的效果。他需要你按P,输入全局密码才可以编辑查看commands.这样就可以保护我们的局部密码了。不输入全局密码可以直接回车开始启动系统,如果你还有局部密码,就需要输入局部密码。

c5d9e6cc11bdfb3e380829de49ea8041.png

局部加密:相对与某个特定的超做系统来进行控制。

功能:用户必须输入密码才能进入系统。

8d761ae2d867eb9d7f52154a900a3148.png

下面我们来看看怎么实现这些功能的。

###################################################################

选说局部加密:

由于每个系统都是由title 来标志的,所以我们局部加密就是在这个标志后加入

相应的语句。

加密分两种

1、明文

2、MD5加密。

具体方法如下图

a711e2985ad774a6e829cb5fd6391549.png

那个MD5加密是怎么生成的么? 使用下面命令就可以了

18c8af3fe0bd008fe55e4c709084ff6b.png

5894429ea9041a7caaf846cbbdd3554f.png

把图中我标记就是你输入的密码,MD5的值,直接拷贝到/boot/grub.grub.conf中就可以了。然后就保存推出,从新启动就需要你输入密码才能进入系统。但是我们可以在启动画面用e键编辑进入command模式就可以查看密码。我们需要怎么杜绝这种事情发生呢?那就需要全局加密,不让其他人具有编辑的权限。

全局加密:

如上先生成一个MD5密码。然后进入/boot/grub/grub.conf

在第一个title标志前面加如我们的密码,如图,timeout5后面就是我们对全局的加密。

6d4df92a4df895dafafb42b50b4df2ee.png

这样其他人需要全局密码才能查看局部密码。

GRUB加密基本就这样了,具体情况需要您自己灵活运用。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值