LINUX安全设置之关于GRUB加密图文教程全解

 更新时间:2010年03月13日 21:31:50   作者:  
关于LINUX的启动装载程序GRUB加密,算是一件很平常的工作。但是今天我在网上查这个东西,发现好多人都写的很简单,而且方法都比较过时。所以,在此我更新下GRUB加密。和大家分享下。
所谓GRUB就是对/boot/grub/grub.conf文件进行配置。

  先说说GRUB加密的好处

  1、可以让不知道密码的人不能启动系统。

  2、可以防止他人修改启动参数。

  ######################################################################

  GRUB加密分为两种。

  1、全局加密

  2、局部加密

  全局加密:

  功能:锁定启动界面,禁止了

  e to edit the commands before booting

  a to modify the kernel arguments before booting

  c for a command-line

  

  这个全局加密最主要的功能就是edit the commands ,因为这个超做会看到局部的密码。

  

  然后我们看看全局加密码后的效果。他需要你按P,输入全局密码才可以编辑查看commands.这样就可以保护我们的局部密码了。不输入全局密码可以直接回车开始启动系统,如果你还有局部密码,就需要输入局部密码。

  

  局部加密:相对与某个特定的超做系统来进行控制。

  功能:用户必须输入密码才能进入系统。

  

  。

  下面我们来看看怎么实现这些功能的。

  ###################################################################

  选说局部加密:

  由于每个系统都是由title 来标志的,所以我们局部加密就是在这个标志后加入

  相应的语句。

  加密分两种

  1、明文

  2、MD5加密。

  具体方法如下图

  

  那个MD5加密是怎么生成的么? 使用下面命令就可以了

  

  

  把图中我标记就是你输入的密码,MD5的值,直接拷贝到/boot/grub.grub.conf中就可以了。然后就保存推出,从新启动就需要你输入密码才能进入系统。但是我们可以在启动画面用e键编辑进入command模式就可以查看密码。我们需要怎么杜绝这种事情发生呢?那就需要全局加密,不让其他人具有编辑的权限。

  全局加密:

  如上先生成一个MD5密码。然后进入/boot/grub/grub.conf

  在第一个title标志前面加如我们的密码,如图,timeout5后面就是我们对全局的加密。

  

  这样其他人需要全局密码才能查看局部密码。

  GRUB加密基本就这样了,具体情况需要您自己灵活运用。

相关文章

  • Ubuntu14.04安装、配置与卸载QT5的步骤详解

    Ubuntu14.04安装、配置与卸载QT5的步骤详解

    这篇文章主要介绍了Ubuntu14.04安装、配置与卸载QT5详细步骤,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2020-05-05
  • Apache中如何设置默认首页具体该怎么操作

    Apache中如何设置默认首页具体该怎么操作

    这篇文章主要介绍了Apache中设置默认首页的方法,需要的朋友可以参考下
    2014-02-02
  • CentOS 7使用samba共享文件夹的完整步骤

    CentOS 7使用samba共享文件夹的完整步骤

    这篇文章主要给大家介绍了关于CentOS 7使用samba共享文件夹的完整步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面来一起学习学习吧
    2019-07-07
  • linux多线程编程(四)

    linux多线程编程(四)

    linux中的线程是轻量级的线程,linux中的线程调度是由内核调度程序完成的,每个线程有自己的ID号。与进程相比,它们消耗的系统资源少、创建较快、相互间的通信也较容易。
    2014-08-08
  • 动态在线扩容root根分区大小的方法详解

    动态在线扩容root根分区大小的方法详解

    这篇文章主要给大家介绍了关于如何动态在线扩容root根分区大小的方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2018-05-05
  • 一文详解Linux三种网络设置方式

    一文详解Linux三种网络设置方式

    我们在使用虚拟机搭建linux系统后,常常需要设置系统网络连接,以方便系统进行上网或其他系统连接系统进行操作,在linux中网络连接分了三类:桥接模式,仅主机模式,NAT模式,本文我们将对这三种模式进行讲解,感兴趣的同学可以参考阅读
    2023-06-06
  • Linux学习第一天——ssh登录和软件安装详解

    Linux学习第一天——ssh登录和软件安装详解

    这篇文章主要介绍了Linux学习第一天——ssh登录和软件安装详解 ,具有一定的参考价值,感兴趣的小伙伴们可以参考一下。
    2016-12-12
  • Linux中 find查找命令用法详解

    Linux中 find查找命令用法详解

    本篇文章主要介绍了Linux中 find查找命令详解,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-04-04
  • 在CentOS VPS上通过SSH安装 MySQL的方法图解

    在CentOS VPS上通过SSH安装 MySQL的方法图解

    这篇文章主要介绍了在CentOS VPS上通过SSH安装 MySQL,需要的朋友可以参考下
    2018-12-12
  • CentOS 7更新时出现:Multilib version problems问题的解决方法

    CentOS 7更新时出现:Multilib version problems问题的解决方法

    这篇文章主要给大家介绍了关于CentOS 7系统更新时出现:Multilib version problems问题的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面来一起看看吧。
    2017-11-11

最新评论