了解LINUX的啟動裝載程序GRUB加密的知識
關(guān)于LINUX的啟動裝載程序GRUB加密,算是一件很平常的工作。但是今天我在網(wǎng)上查這個東西,發(fā)現(xiàn)好多人都寫的很簡單,而且方法都比較過時。所以,在此我更新下GRUB加密的知識。和大家分享下。
所謂GRUB就是對/boot/grub/grub.conf文件進行配置。
先說說GRUB加密的好處
1、可以讓不知道密碼的人不能啟動系統(tǒng)。
2、可以防止他人修改啟動參數(shù)。
GRUB加密分為兩種。
1、全局加密
2、局部加密
全局加密功能:鎖定啟動界面,禁止了
- e to edit the commands before booting
- a to modify the kernel arguments before booting
- c for a command-line
這個GRUB加密全局加密最主要的功能就是edit the commands ,因為這個超做會看到局部的密碼。
然后我們看看GRUB加密全局加密碼后的效果。他需要你按P,輸入全局密碼才可以編輯查看commands.這樣就可以保護我們的局部密碼了。不輸入全局密碼可以直接回車開始啟動系統(tǒng),如果你還有局部密碼,就需要輸入局部密碼。
GRUB加密局部加密:相對與某個特定的超做系統(tǒng)來進行控制。功能:用戶必須輸入密碼才能進入系統(tǒng)。關(guān)于GRUB加密的知識,我們就了解到這里,以后,我們會來學(xué)習(xí)如何來實現(xiàn)這些功能的。
【編輯推薦】