LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 972|回复: 2

加密GRUB2

[复制链接]
发表于 2011-4-6 13:06:51 | 显示全部楼层 |阅读模式
Grub2中的用户分为三组:superuser/ user/ guest
Grub2的加密方式有两种:明文加密(password)和hash加密(password_pbkdf2),hash加密中的密文是通过grub-password_pbkdf2命令产生的。
Grub2在没有加密的情况下是以超级用户的身份登入的,我们可以运行任何一个menuentry,编辑它们,或者进入Grub2的command line。
加密的设置最终会保存在/boot/grub/grub.cfg里面:下面是一个简单的示例:
  
  1. set superusers="root"        # 设置超级用户
  2.     #  设定超级用户的密码,使用hash加密
  3.      password_pbkdf2 root grub.pbkdf2.sha512.10000.09A4435C717D598EF90D709C6B0317F5AECC962E1CD278EEB9F4ECA22C0C966BE7A97C9465762AC1EF14E0CDD4FF51B538965509A144CDB3E8935C42D41C2190.85F2912A32A6A98F794CB50C91DD8E78F5A5BAC5B37A78A169CD3947EEC59FCA3CA06C2C99EBF152470518F1E89F4C7085F8C562A8967A84B76A34993312B0CE
  4.     # 设定一般用户user1,密码是insecure。
  5.     password user1 insecure
  6.     # 定义了一般用户user2,使用hash加密
  7.     password_pbkdf2 user2 grub.pbkdf2.sha512.10000.044D54C9CD971F157D3534ADF7C2F39646B13EEF086F63AF22E654A1D090652931166B6E75A61F81AD2A216EBDCAD06FA7830E34B4E753FFC61DB4B5417766C3.9E4EE0513E8DBD3813A436C71F17B9EB0EF776346BF13EB8A2341FECF9175E38E63C96D11C7623E8D0C33838DB312A696CA43494F6E1AA4891B8E6F67C8382F2
复制代码
同时要修改menuentry:
   
  1. # 所有用户都能运行
  2.      menuentry "Debian 6.0" {
  3.              set root=(hd0,1)
  4.              linux /vmlinuz
  5.         initrd /initrd.img
  6.      }
  7.      
  8. # 只有superuser可以运行
  9.      menuentry "Debian 6.0 (recovery mode)" --users "" {
  10.              set root=(hd0,1)
  11.              linux /vmlinuz single
  12.         initrd /initrd.img
  13.      }
  14.      
  15. # user1及superuser可以运行
  16.      menuentry "Widnwos xp" --users user1 {
  17.              set root=(hd0,2)
  18.              chainloader +1
  19.      }
  20. # user2及superuser可以运行
  21.     menuentry "Ubuntu 10.04 LiveCD" --users user2 {
  22.     insmod loopback
  23.     set root=(hd0,3)
  24.     loopback loop /ubuntu.iso
  25.     linux (loop)/casper/vmlinuz root=casper iso-scan/filename=/ubuntu.iso noeject splash
  26.     initrd (loop)/casper/initrd.lz
  27. }
复制代码

这只是个示例,就直接修改了grub.cfg,但作为日常使用,最好在/etc/grub.d里面修改设定,在/etc/grub.d/40_custom中加入用户及其密码,在10_linux中定义用户权限以引导Linux,在30_os_prober中定义用户以运行windows系统,最后别忘了update-grub
发表于 2011-4-6 13:26:06 | 显示全部楼层
机箱上锁吧,小心我直接拆硬盘:)
回复 支持 反对

使用道具 举报

发表于 2011-4-11 00:45:03 | 显示全部楼层
Post by 白开水隐士;2133754
机箱上锁吧,小心我直接拆硬盘:)

上锁也没用, 我直接抱机箱,不如直接上防盗门
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表