grub加密 bios加密 linux

修改默认模式:vim /etc/inittab 修改id:3:initdefault里的数字
问题:
    修改成id:0:initdefault 会变成单用户(root用户),为了防止被人修改则可以对grub加密

到了grub可以选择内核(多系统的情况下)
解决办法:
    grub加密:防止其他人进入单用户模式修改内核设置
            vim /etc/grub.conf 打开grub的配置文件
                defalut=0下的内核为默认的启动的内核
                timeeout=5超时时间 超过自动选择默认的内核启动
                先设置grub密码
                再打开一个终端 输入grub-md5-crypt
                然后设置密码
                会得到一个md5加密的密码
                把这个复制到刚刚的配置文件中 password=md5加密后的密码
bios加密:
    问题:
        可以通过设置bios把系统默认启动盘设置为光盘,
        然后进入Rescuee isntalled system(救援系统)把grub的配置文件里的password删除
        以达到不需要密码进入系统。
        进入救援系统则可以理解为目前系统是运行在光盘上,本地硬盘可以理解为移动硬盘或者u盘,
        通过vi(没有m)进入原来本地系统的grub配置文件删除密码,解除grub加密。
    解决办法:给bios加密就可以解决被人通过bios删除grub加密
        进入bios,然后选择Security可以看到Set Supervistor Password ,输入密码保存退出。
    隐患:
        别人可以通过扣下bios主板的电池放电,解决。

猜你喜欢

转载自blog.csdn.net/u014248032/article/details/83998608