有幾種方法可以保護 蠐螬 在我們最喜歡的發行版中。 我特別嘗試過 這個變體 和 這另一,但沒有一個適合我。 也許我錯過了一些東西,這很可惜,因為用Hash生成密碼時,這種東西更加安全。
但是無論如何,我將向您展示一個對我有用的奇蹟,當我嘗試編輯該域名時要求我提供用戶名和密碼 蠐螬。 步驟很簡單:
1-我們編輯文件 /etc/grub.d/00_header:
$ sudo nano /etc/grub.d/00_header
2-我們在決賽中添加以下幾行:
cat << EOF
set superusers="elav"
password elav micontraseña
EOF
就我而言,我選擇了暱稱作為超級用戶,但您可以選擇任何內容。 如果需要,我們可以添加更多用戶,看起來像這樣:
cat << EOF
set superusers="elav"
password elav micontraseña
password kzkggaara sucontraseña
EOF
我們保存並更新 蠐螬.
sudo update-grub2
我們重新啟動,當我們嘗試編輯 蠐螬 用鑰匙 “和” 它將要求我們提供用戶名和密碼😀
他媽的怪異的
我不知道您是否早就知道,我正是在GUTL Wiki中添加了這種方法。 我認為,接下來要做的有趣的事情是有關如何密碼保護特定GRUB菜單項的教程。 你興奮嗎? 😉
實際上是可以做到的。 我會記住的..
問候😀
您好,如果可行,請使用hash選項。
這樣它就可以正常工作了。
這樣做的方法就是這樣。
您必須在文件/etc/grub.d/40_custom的末尾添加以下行
設置超級用戶=»用戶»
password_pbkdf2用戶,這裡是grub-mkpasswd-pbkdf2生成的所有哈希
保存並運行update-grub
和瞧=)
哇! 謝謝小費tip
謝謝,我終於找到了想要的東西。
它為我工作。 非常感謝🙂
只是為了豐富暴露。 儘管該方法看起來非常易於應用,但我認為,如果我錯了,請糾正我,但它很容易受到攻擊。
測試:如果要進行實時運行,我可以掛載磁盤並讀取有問題的文件,因為它是純文本格式。 使用獲得的信息,您可以編輯grub以獲得root用戶訪問權限。
我期待著您的評論。