IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁操作系統(tǒng)LINUX → 關(guān)于GRUB加密圖文教程全解

關(guān)于GRUB加密圖文教程全解

時間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評論(0)

  關(guān)于LINUX的啟動裝載程序GRUB加密,算是一件很平常的工作。但是今天我在網(wǎng)上查這個東西,發(fā)現(xiàn)好多人都寫的很簡單,而且方法都比較過時。所以,在此我更新下GRUB加密。和大家分享下。

  所謂GRUB就是對/boot/grub/grub.conf文件進行配置。

  先說說GRUB加密的好處

  1、可以讓不知道密碼的人不能啟動系統(tǒng)。

  2、可以防止他人修改啟動參數(shù)。

  ######################################################################

  GRUB加密分為兩種。

  1、全局加密

  2、局部加密

  全局加密:

  功能:鎖定啟動界面,禁止了

  e to edit the commands before booting

  a to modify the kernel arguments before booting

  c for a command-line

  這個全局加密最主要的功能就是edit the commands ,因為這個超做會看到局部的密碼。

#p#副標(biāo)題#e#

  然后我們看看全局加密碼后的效果。他需要你按P,輸入全局密碼才可以編輯查看commands.這樣就可以保護我們的局部密碼了。不輸入全局密碼可以直接回車開始啟動系統(tǒng),如果你還有局部密碼,就需要輸入局部密碼。

?  局部加密:相對與某個特定的超做系統(tǒng)來進行控制。

  功能:用戶必須輸入密碼才能進入系統(tǒng)。

  下面我們來看看怎么實現(xiàn)這些功能的。

  ###################################################################

  選說局部加密:

  由于每個系統(tǒng)都是由title 來標(biāo)志的,所以我們局部加密就是在這個標(biāo)志后加入

  相應(yīng)的語句。

  加密分兩種

  1、明文

  2、MD5加密。

  具體方法如下圖

?#p#副標(biāo)題#e#

  那個MD5加密是怎么生成的么? 使用下面命令就可以了

?

  把圖中我標(biāo)記就是你輸入的密碼,MD5的值,直接拷貝到/boot/grub.grub.conf中就可以了。然后就保存推出,從新啟動就需要你輸入密碼才能進入系統(tǒng)。但是我們可以在啟動畫面用e鍵編輯進入command模式就可以查看密碼。我們需要怎么杜絕這種事情發(fā)生呢?那就需要全局加密,不讓其他人具有編輯的權(quán)限。

  全局加密:

  如上先生成一個MD5密碼。然后進入/boot/grub/grub.conf

  在第一個title標(biāo)志前面加如我們的密碼,如圖,timeout5后面就是我們對全局的加密。

  這樣其他人需要全局密碼才能查看局部密碼。

  GRUB加密基本就這樣了,具體情況需要您自己靈活運用。

關(guān)鍵詞標(biāo)簽:GRUB加密圖文教程

相關(guān)閱讀

文章評論
發(fā)表評論

熱門文章 安裝紅帽子RedHat Linux9.0操作系統(tǒng)教程 安裝紅帽子RedHat Linux9.0操作系統(tǒng)教程 Tomcat9.0如何安裝_Tomcat9.0環(huán)境變量配置方法 Tomcat9.0如何安裝_Tomcat9.0環(huán)境變量配置方法 多種操作系統(tǒng)NTP客戶端配置 多種操作系統(tǒng)NTP客戶端配置 Linux操作系統(tǒng)修改IP Linux操作系統(tǒng)修改IP

相關(guān)下載

    人氣排行 Linux下獲取CPUID、硬盤序列號與MAC地址 dmidecode命令查看內(nèi)存型號 linux tc實現(xiàn)ip流量限制 安裝紅帽子RedHat Linux9.0操作系統(tǒng)教程 linux下解壓rar文件 lcx.exe、nc.exe、sc.exe入侵中的使用方法 Ubuntu linux 關(guān)機、重啟、注銷 命令 查看linux服務(wù)器硬盤IO讀寫負(fù)載