LINUX安全设置之关于GRUB加密图文教程全解

关于LINUX的启动装载程序GRUB加密,算是一件很平常的工作。但是今天我在网上查这个东西,发现好多人都写的很简单,而且方法都比较过时。所以,在此我更新下GRUB加密。和大家分享下。

所谓GRUB就是对/boot/grub/grub.conf文件进行配置。

先说说GRUB加密的好处

1、可以让不知道密码的人不能启动系统。

2、可以防止他人修改启动参数。

######################################################################

GRUB加密分为两种。

1、全局加密

2、局部加密

全局加密:

功能:锁定启动界面,禁止了

e to edit the commands before booting

a to modify the kernel arguments before booting

c for a command-line

LINUX安全设置之关于GRUB加密图文教程全解

这个全局加密最主要的功能就是edit the commands ,因为这个超做会看到局部的密码。

LINUX安全设置之关于GRUB加密图文教程全解

然后我们看看全局加密码后的效果。他需要你按P,输入全局密码才可以编辑查看commands.这样就可以保护我们的局部密码了。不输入全局密码可以直接回车开始启动系统,如果你还有局部密码,就需要输入局部密码。

LINUX安全设置之关于GRUB加密图文教程全解

局部加密:相对与某个特定的超做系统来进行控制。

功能:用户必须输入密码才能进入系统。

LINUX安全设置之关于GRUB加密图文教程全解

下面我们来看看怎么实现这些功能的。

###################################################################

选说局部加密:

由于每个系统都是由title 来标志的,所以我们局部加密就是在这个标志后加入

相应的语句。

加密分两种

1、明文

2、MD5加密。

具体方法如下图

LINUX安全设置之关于GRUB加密图文教程全解

那个MD5加密是怎么生成的么? 使用下面命令就可以了

LINUX安全设置之关于GRUB加密图文教程全解

LINUX安全设置之关于GRUB加密图文教程全解

把图中我标记就是你输入的密码,MD5的值,直接拷贝到/boot/grub.grub.conf中就可以了。然后就保存推出,从新启动就需要你输入密码才能进入系统。但是我们可以在启动画面用e键编辑进入command模式就可以查看密码。我们需要怎么杜绝这种事情发生呢?那就需要全局加密,不让其他人具有编辑的权限。

全局加密:

如上先生成一个MD5密码。然后进入/boot/grub/grub.conf

在第一个title标志前面加如我们的密码,如图,timeout5后面就是我们对全局的加密。

LINUX安全设置之关于GRUB加密图文教程全解

这样其他人需要全局密码才能查看局部密码。

GRUB加密基本就这样了,具体情况需要您自己灵活运用。

原创文章,作者:admin,如若转载,请注明出处:https://hostingchat.cn/1479.html

(0)
admin的头像admin
上一篇 2024年8月9日
下一篇 2024年8月10日

相关推荐

  • Linux部署minio的详细步骤

    Linux部署minio详细步骤 最近项目上需要用到文件上传和文件下载,想到之前项目用到了minio,于是决定使用它作为我们的文件服务器,为什么选用minio呢,主要的优点就是我之…

    2025年8月14日
    000
  • linux 详解useradd 命令基本用法

    linux 详解useradd 命令基本用法 概要: 在 Linux 中 useradd 是个很基本的命令,但是使用起来却很不直观。以至于在 Ubuntu 中居然添加了一个 add…

    2024年6月7日
    000
  • Linux必备命令(二)

    一、mv命令 mv命令用来对文件或目录重新命名,或者将文件从一个目录移到另一个目录中。source表示源文件或目录,target表示目标文件或目录。如果将一个文件移到一个已经存在的…

    2017年12月14日
    000
  • Ubuntu下的git安装与配置的图文教程

    一、安装git 1.打开终端,运行以下命令(需要联网) sudo apt-get update sudo apt-get install git 2.验证安装 安装完成之后,通过运…

    2025年7月18日
    000
  • Linux服务器PHP添加Curl扩展

    一、PHP扩展管理 1、什么是php扩展 php扩展就是php核心并不支持的功能,然后可以通过扩展的方式进行扩展PHP的功能,常见的扩展如MYSQL,gb2等等。 2、查看PHP安…

    2019年6月24日
    000
  • Linux中SSHD配置文件详解

    SSH简介 ssh(Secure Shell :安全外壳协议) 由 IETF 的网络工作小组(Network Working Group)所制定。 SSH 为建立在应用层和传输层基…

    2018年12月24日
    000
  • Linux中Netcat命令整理

    netcat是网络工具中的瑞士军刀,它能通过TCP和UDP在网络中读写数据。通过与其他工具结合和重定向,你可以在脚本中以多种方式使用它。使用netcat命令所能完成的事情令人惊讶。…

    2024年6月15日
    000
  • Linux安装MySQL的详细图文教程

    前言 MySQL是一种关系型数据库管理系统,所使用的 SQL 语言是用于访问数据库的最常用标准化语言。MySQL 软件采用了双授权政策,分为社区版和商业版,由于其体积小、速度快、总…

    2025年8月10日
    000
  • Linux查看、设置与取消环境变量的操作教程

    一、如何查看环境变量 Linux 中有多种方式可以查看环境变量,最常用的是以下几种: 1、env env 命令可以列出当前终端会话中的所有环境变量,格式是一行一个 变量名=值。 e…

    2025年7月9日
    000
  • Linux下查看CPU使用率的常用命令汇总

    CPU 使用率是最直观和最常用的系统性能指标,更是我们在排查性能问题时,通常会关注的第一个指标。 一、什么是 CPU 使用率 Linux 作为一个多任务操作系统,将每个 CPU 的…

    2025年6月24日
    000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注