在LINUX的启动装载程序GRUB加密,并不是什么很困难的事情,但是由于一些人没有认真编写,导致很多的都存在问题,我们在这里来讲解下怎么实现GRUB加密这些功能的。
选说GRUB加密局部加密:由于每个系统都是由title 来标志的,所以我们局部加密就是在这个标志后加入相应的语句。
GRUB加密局部加密分两种
1、明文
2、MD5加密。
具体方法如下图
那个MD5加密是怎么生成的么? 使用下面命令就可以了
把图中我标记就是你输入的密码,MD5的值,直接拷贝到/boot/grub.grub.conf中就可以了。然后就保存推出,从新启动就需要你输入密码才能进入系统。但是我们可以在启动画面用e键编辑进入command模式就可以查看密码。我们需要怎么杜绝这种事情发生呢?那就需要全局加密,不让其他人具有编辑的权限。
GRUB加密全局加密:
如上先生成一个MD5密码。然后进入/boot/grub/grub.conf
在***个title标志前面加如我们的密码,如图,timeout5后面就是我们对全局的加密。
这样其他人需要全局密码才能查看局部密码。
GRUB加密基本就这样了,具体情况需要您自己灵活运用。
【编辑推荐】