GNU/리눅스가 뛰어난 보안 수준으로 유명하다는 것은 잘 알려진 사실 이지만, 저는 보안은 사용하는 시스템이 아니라 시스템을 설정하는 사람에게 달려 있다고 항상 말합니다.
다음으로 살펴볼 팁은 제 생각에 GNU/리눅스에서 가장 큰 보안 취약점 중 하나입니다 . 이 팁 을 이용하면 한 가지 문제를 해결할 수 있지만, 다른 문제를 야기할 수도 있습니다. 이는 우리가 편집하고 악용할 수 있는 GRUB 덕분입니다 . 하지만 GRUB을 보호하는 방법은 나중에 알아보겠습니다.
루트 암호를 복구하려면 PC를 재시작해야 합니다. Grub 메뉴가 나타나면 사용할 커널을 선택 하고 " e " 키를 누릅니다. 제 Grub 메뉴는 다음과 같습니다.
menuentry 'LinuxMint GNU/Linux, with Linux 3.0.0-1-486' --class linuxmint --class gnu-linux --class gnu --class os {
insmod gzio
insmod part_msdos
insmod ext2
set root='(/dev/sda,msdos1)'
search --no-floppy --fs-uuid --set=root 13b7959d-3c04-45c0-82c5-86bbfff77b65
echo 'Loading Linux 3.0.0-1-486 ...'
linux /boot/vmlinuz-3.0.0-1-486 root=UUID=13b7959d-3c04-45c0-82c5-86bbfff77b65 ro quiet
echo 'Loading initial ramdisk ...'
initrd /boot/initrd.img-3.0.0-1-486
그리고 우리의 관심을 끄는 라인은 굵게 강조된 것입니다. 우리는 그 줄의 끝으로 가서 다음을 입력합니다.
init=/bin/sh
이 시점에서 " Ctrl+X " 키를 눌러 부팅합니다 (키는 Grub 버전에 따라 다를 수 있습니다) . 부팅이 완료되면 다음을 입력합니다.
# mount -o remount rw /
그리고 이후 :
# passwd root
비밀번호를 바꾸고 재부팅했더니... 보안 침해는 확실해졌네요. 그러니 Grub을 보호하는 방법을 정리해서 글 을 써야겠어요 .