學習實現GRUB加密功能的方法講解
在LINUX的啟動裝載程序GRUB加密,并不是什么很困難的事情,但是由于一些人沒有認真編寫,導致很多的都存在問題,我們在這里來講解下怎么實現GRUB加密這些功能的。
選說GRUB加密局部加密:由于每個系統都是由title 來標志的,所以我們局部加密就是在這個標志后加入相應的語句。
GRUB加密局部加密分兩種
1、明文
2、MD5加密。
具體方法如下圖
那個MD5加密是怎么生成的么? 使用下面命令就可以了
把圖中我標記就是你輸入的密碼,MD5的值,直接拷貝到/boot/grub.grub.conf中就可以了。然后就保存推出,從新啟動就需要你輸入密碼才能進入系統。但是我們可以在啟動畫面用e鍵編輯進入command模式就可以查看密碼。我們需要怎么杜絕這種事情發生呢?那就需要全局加密,不讓其他人具有編輯的權限。
GRUB加密全局加密:
如上先生成一個MD5密碼。然后進入/boot/grub/grub.conf
在***個title標志前面加如我們的密碼,如圖,timeout5后面就是我們對全局的加密。
這樣其他人需要全局密碼才能查看局部密碼。
GRUB加密基本就這樣了,具體情況需要您自己靈活運用。
【編輯推薦】