了解LINUX的啟動裝載程序GRUB加密的知識
關于LINUX的啟動裝載程序GRUB加密,算是一件很平常的工作。但是今天我在網上查這個東西,發現好多人都寫的很簡單,而且方法都比較過時。所以,在此我更新下GRUB加密的知識。和大家分享下。
所謂GRUB就是對/boot/grub/grub.conf文件進行配置。
先說說GRUB加密的好處
1、可以讓不知道密碼的人不能啟動系統。
2、可以防止他人修改啟動參數。
GRUB加密分為兩種。
1、全局加密
2、局部加密
全局加密功能:鎖定啟動界面,禁止了
- e to edit the commands before booting
- a to modify the kernel arguments before booting
- c for a command-line
這個GRUB加密全局加密最主要的功能就是edit the commands ,因為這個超做會看到局部的密碼。
然后我們看看GRUB加密全局加密碼后的效果。他需要你按P,輸入全局密碼才可以編輯查看commands.這樣就可以保護我們的局部密碼了。不輸入全局密碼可以直接回車開始啟動系統,如果你還有局部密碼,就需要輸入局部密碼。
GRUB加密局部加密:相對與某個特定的超做系統來進行控制。功能:用戶必須輸入密碼才能進入系統。關于GRUB加密的知識,我們就了解到這里,以后,我們會來學習如何來實現這些功能的。
【編輯推薦】