接觸過linux 系統的都應該了解到,用戶可以通過修改GRUB 引導參數進入單用戶模式,進而修復一些系統問題,這種方式不需要密碼即可進入系統,而且擁有root 權限,但是從安全角度看,如果人人都可以修改GRUB 的參數,對服務器來說是一個極大的威脅,這時,我們可以為GRUB 菜單設置一個密碼,只有提供正確密碼的才允許修改引導參數。
第一步:使用 grub2-mkpasswd-pbkdf2 生成密鑰
第二步:進入并修改 /etc/grub.d/00_header 文件,添加密鑰
進入編輯頁面后在最后一行輸入以下內容
第三步:生成新的grub.cfg 配置文件
第四步:驗證操作結果
通過上述配置之后,重啟系統進入GRUB 菜單時,直接按e 鍵將無法修改引導參數,要想獲得編輯權限,會提示你必須要輸入用戶名及對應的密碼才可以。
先重啟系統,出現開機加載畫面時,按e鍵
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。