Sử dụng USB của tôi làm chìa khóa để khởi động Linux của bạn.

sử dụng usb của tôi làm chìa khóa

 

Nhiều khi chúng tôi tìm kiếm các cách tối ưu nhất để bảo mật máy tính của mình bằng cách đặt các khóa vào bios, trong grub, vào đầu phiên, mã hóa / nhà của chúng tôi, nói tóm lại, có rất nhiều biến thể.

Hướng dẫn nhỏ này thực sự xuất phát từ một lỗi phòng thí nghiệm: P. Trong khi cố gắng tạo một usb multiboot với nhiều isos, tôi đã (do nhầm lẫn) grub của mình, của hệ thống gốc của tôi, được chuyển vào USB.

Sau khi khởi động lại hệ thống của tôi để kiểm tra «USB Multiboot»Tôi hoảng sợ vì tôi đã nạp vào người của mình thông điệp đáng sợ:

011812211608_KPT

Như một biện pháp, tôi đã thử khởi động usb để xem nó đã hoạt động chưa và ít nhất có thể sửa nó bằng một màn hình trực tiếp mà tôi đã đặt trong USB, nhưng ôi! Thật bất ngờ .. Tôi bắt đầu trò chuyện bình thường. Sử dụng usb của tôi làm chìa khóa.

Cách sử dụng USB của tôi làm chìa khóa

Đây là nơi gia sư này được sinh ra. Mặc dù tìm kiếm một chút, điều này đã được nói đến và nhiều người thực sự sử dụng nó, bởi vì tôi dạy họ, điều duy nhất bạn phải làm là

sudo grub-install /dev/sdx

Nơi SDX đại diện cho USB của bạn.

Cuối cùng, đừng quên vào BIOS và yêu cầu máy tính khởi động qua USB. Và nếu với điều này, bạn thêm mật khẩu vào BIOS của mình để chúng không sử dụng livecd 🙂

LƯU Ý: Để an toàn, hãy gắn kết phân vùng và xem lại tệp /boot/grub/grub.cfg và xác minh rằng grub có chứa khởi động của bạn.

 

Chúc mừng.


Nội dung bài viết tuân thủ các nguyên tắc của chúng tôi về đạo đức biên tập. Để báo lỗi, hãy nhấp vào đây.

18 bình luận, để lại của bạn

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố.

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   victorhck dijo

    Hello!

    Tôi cho rằng với SuperGrubDisk được ghi trong USB, bạn cũng có thể khởi động hệ thống mà không cần phải có USB mà bạn đã cài đặt GRUB khởi động, phải không?

    1.    @Jlcmux dijo

      Nếu đó là lý do tại sao tôi cũng nói về việc đặt mật khẩu vào BIOS để chúng không thay đổi thứ tự khởi động.

      1.    rolo dijo

        Bạn tháo pin khỏi bios và tạm biệt (cũng có vấn đề tháo hoặc thay đổi vị trí của jumper và bios được quy định).
        tương tự trong trường hợp đó nó sẽ không phải là phiên mà là bắt đầu của grub. Đăng nhập là khi một người đăng nhập.
        Bạn cũng có thể bỏ qua ý tưởng của mình nếu bạn ghi đĩa supergrub trong usb và theo dõi bạn sửa ổ đĩa
        như nhau,
        Nhân tiện, có một chương trình (tôi không nhớ tên) mà bạn có thể cấu hình để nếu bộ điều khiển không được kết nối, phiên sẽ tự động bị chặn. nó cũng có thể được cấu hình cho bluetooth. Vì vậy, sử dụng điện thoại di động làm chìa khóa, nếu một người di chuyển khỏi máy tính, nó sẽ tự động bị khóa.
        một cái gì đó lý tưởng khi một người làm việc trong môi trường văn phòng và đồng nghiệp của chúng tôi là những kẻ xấu xa vào việc của chúng tôi
        Tìm được tên rồi thì post lên cho các bạn test

        1.    rolo dijo

          chương trình được gọi là blueproximity theo những gì tôi thấy nó sẽ không dành cho usb mà dành cho bluetooth 🙁 http://blueproximity.sourceforge.net/

          1.    XBD biết cách học dijo

            Nghe có vẻ thú vị vì có Bluetooth

          2.    rawBasic dijo

            Noooo, thật tuyệt! .. .. Tôi đã cài đặt nó rồi .. .. Tôi thử nó, và nếu nó tốt .. Tôi sẽ đăng bài sau vài ngày nữa .. 😉

            Cảm ơn vì đã chia sẻ, tôi không biết anh ấy ..

          3.    rawBasic dijo

            Tôi thực sự đã tìm thấy một bài đăng ngay tại đây trên blog về công cụ này.
            https://blog.desdelinux.net/blueproximity-o-como-bloquear-tu-pc-al-alejarte-con-tu-telefono-movil/

            ????

    2.    blackgem dijo

      Tất nhiên, nó chỉ đơn giản khởi động từ ổ đĩa. Mọi phương tiện usb có khả năng khởi động sẽ hoạt động. Và thậm chí những người khác nếu bạn có lệnh khởi động trong bios. Nhưng đó là một giai thoại kỳ lạ bắt nguồn từ lỗi của con người, và đó là nơi những điều tốt đẹp nhất kết thúc 😉

  2.   Luis dijo

    Xin chào, tôi thấy ý tưởng biến ổ đĩa trở thành chìa khóa để bật máy tính thật thú vị. Có ai biết liệu có thể ghi phân vùng khởi động vào ổ đĩa không, giả sử rằng tôi đã mã hóa các phân vùng đĩa của mình và mật khẩu giải mã được lưu trên phân vùng khởi động? Nó sẽ hữu ích như một xác thực hai yếu tố, vì bạn sẽ phải sử dụng USB + mật khẩu để khởi động hệ thống. Rõ ràng là USB sẽ phải được sao lưu trong trường hợp bị mất hoặc tai nạn. Thứ lỗi cho câu hỏi, tôi viết từ sự thiếu hiểu biết sâu sắc nhất của mình về hệ thống khởi động Linux.

  3.   người làm giòn dijo

    Cảm ơn bạn!!. Đây là thứ mà tôi vừa tìm cách đây vài ngày, tôi nhớ rằng có một luật liên quan đến việc này nhưng tôi không nhớ tên. Lời chào từ phía này của cộng đồng !!

    1.    người làm giòn dijo

      Tôi có một câu hỏi: tôi có thể cài đặt grub trên USB trong khi cài đặt debian không?

  4.   chơi khăm dijo

    Tuyệt quá! Cuối cùng tôi có thể ra khỏi phòng mà không cần khóa mà không sợ bị vặn xD

    cảm ơn vì thông tin rất hữu ích

  5.   hướng dẫn dijo

    haha thú vị… .. nó làm tôi nhớ điều này: http://javierperez.com/blog-antiguo/bloqueo-y-desbloqueo-de-pantalla-por-detector-de-presencia-en-ubuntu-con-bluetooth-aimtooth/

    mặc dù nó không giống nhau nó cũng là một «biện pháp an ninh»

    hãy để chúng tôi đồng ý rằng nếu bạn có quyền truy cập vật lý vào thiết bị thì không có bảo mật nào đáng giá…. trừ khi chúng tôi mã hóa mọi thứ!

  6.   Jimel Raven dijo

    Một khả năng khác là mã hóa ổ cứng và sử dụng usb làm chìa khóa.

  7.   babel dijo

    Thật là một ý kiến ​​hay. Do đó, đơn giản nhất là những gì tốt nhất.

  8.   orbayo dijo

    Rất nguyên bản. Tôi có thể nghĩ đến nhiều ứng dụng hơn, ví dụ, khi chúng tôi cài đặt lại các cửa sổ trên phân vùng của nó và xóa grub, nếu trước đây chúng tôi có một ổ đĩa với grub của mình, chúng tôi không cần bất kỳ thứ gì khác. Chúng tôi tạo grub trên ổ đĩa của chúng tôi và sau đó chúng tôi tạo lại nó trên usb.

    1.    orbayo dijo

      xin lỗi: chúng tôi đã tạo lại nó trong phân vùng của mình 😀

  9.   Ivan dijo

    Tôi đã thử nghiệm nó khoảng một năm trước và nó hoạt động, tôi có USB với hai phân vùng, một là 200Mb để khởi động, nếu bạn khởi động PC mà không kết nối USB, nó sẽ khởi động Windows và ngoài phân vùng GNU / Linux đã được mã hóa, nếu bạn bắt đầu với USB và grub xuất hiện.
    Đính kèm với cái này trong Windows, tôi đã có nó với Prey, trong trường hợp máy tính xách tay bị đánh cắp, chúng sẽ khởi động cùng Windows và nó sẽ được theo dõi.
    Nó rất thú vị.