您现在的位置: 捷凌网安 >> 文章中心 >> 操作系统 >> Linux >> 正文
Linux系统GRUB的MD5加密方法

作者:佚名 责任编辑:左决 点击数: 更新时间:2008-2-18 1:01:51

作者:metallica

  1、用grub-md5-crypt成生GRUB的md5密码;

  通过grub-md5-crypt对GRUB的密码进行加密码运算,比如我们想设置grub的密码是123456,所以我们先要用md5进行对123456这个密码进行加密

  [root@linux01 beinan]# /sbin/grub-md5-crypt

  Password: 在这里输入123456

  Retype password: 再输入一次123456

  $1$7uDL20$eSB.XRPG2A2Fv8AeH34nZ0

  $1$7uDL20$eSB.XRPG2A2Fv8AeH34nZ0 就是通过grub-md5-crypt进行加密码后产生的值。这个值我们要记下来,还是有点用。

  2、更改 /etc/grub.conf

  比如我原来的/etc/grub.conf文件的内容是下面的。

  default=1

  timeout=10

  splashimage=(hd0,7)/boot/grub/splash.xpm.gz

  tITle Fedora Core (2.4.22-1.2061.nptl)

  root (hd0,7)

  kernel /boot/vmlinuz-2.4.22-1.2061.nptl ro root=LABEL=/

  initrd /boot/inITrd-2.4.22-1.2061.nptl.img

  tITle WindowsXP

  rootnoverify (hd0,0)

  chainloader +1

  所以我要在/etc/grub.conf中加入 password ——md5 $1$7uDL20$eSB.XRPG2A2Fv8AeH34nZ0 这行,以及lock,应该加到哪呢,请看下面的更改实例;

  timeout=10

  splashimage=(hd0,7)/boot/grub/splash.xpm.gz

  password ——md5 $1$7uDL20$eSB.XRPG2A2Fv8AeH34nZ0

  tITle Fedora Core (2.4.22-1.2061.nptl)

  lock

  root (hd0,7)

  kernel /boot/vmlinuz-2.4.22-1.2061.nptl ro root=LABEL=/

  initrd /boot/inITrd-2.4.22-1.2061.nptl.img

  tITle WindowsXP

  rootnoverify (hd0,0)

  chainloader +1

  lock的意思就是把Redhat Fedora锁住了。如果启动时会提示错误。这时就应该按P键,然后输入密码就行了。

  使用password,lock命令实现几种加密方法如下:

  1) 单纯对GRUB界面加密,而不对被引导的系统加密 在timeout一行下面加一行: password ——md5 PASSWORD

  2) 对GRUB界面加密,同时对被引导的系统加密 在timeout一行下面加一行: password ——md5 PASSWORD 在tITle一行下面加一行: lock

  3) 同时存在多个被引导系统,针对特定的系统实例分别加密(未对GRUB操作界面加密) 在tITle一行下面加一行: lock 在lock一行下面紧贴着再加一行: password ——md5 PASSWORD 注:lock不能单独使用.

  我们仔细看一下,从上面的我们改过的/etc/grub.conf中是不是已经用到了我们在第一步通过/grub-md5-crypt所产生的密码呢??是不是有点安全感了?

  • 上一篇文章:

  • 下一篇文章:
  •  
    最进更新
    普通文章瑞星公司06月04日发布 每日计06-04
    普通文章陕西省地震局网站两次遭到"黑06-04
    普通文章谨防"Flash蛀虫"病毒 已感染06-04
    普通文章安全预警:“肉鸡猎人”抓肉06-04
    普通文章灰鸽子伪装成MSN、QQ等常用图06-04
    普通文章微软:Safari浏览器存在安全06-04
    普通文章中国黑客被疑导致美国2003年06-04
    普通文章微软建议用户暂停用苹果Safa06-04
    普通文章台北世贸中心官网被挂马06-04
    普通文章电脑身份验证无处不在 让黑客06-04
     
    推荐文章
    推荐文章触目惊心 专家解读黑色产业链06-04
    推荐文章网络黑色产业链日渐成型 奥运06-04
    推荐文章保护DNS服务器十大技巧06-04
    推荐文章Vista在非常规状态下数据备份06-04
    推荐文章Linux IPv6环境下DNS服务器配05-01
    推荐文章信息安全:阻止SSH口令尝试工05-01
    推荐文章解决网内终端无法通信故障05-01
    推荐文章熟透各种特殊IP地址 将IP藏一05-01
    推荐文章IE用户减少,黑客盯上Safari 05-01
    推荐文章我国网络安全形势非常严峻 应04-30
     
    热点文章 
    普通文章灰鸽子伪装成MSN、QQ等常用图06-04
    普通文章中国黑客被疑导致美国2003年06-04
    普通文章电脑身份验证无处不在 让黑客06-04
    推荐文章触目惊心 专家解读黑色产业链06-04
    普通文章Windows系统用户摆脱黑客攻击06-04
    普通文章病毒导致输入法无法切换的处06-04
    普通文章Informix注入整理05-23
    普通文章Cookies的注入方法和原理05-23
    普通文章SQL注射修改难猜解的MD505-23
    普通文章黑客眼中的OpenSSL:强大的密05-05

    | 设为首页 | 加入收藏 | 联系站长 | 广告服务 | 友情链接 | 版权申明 | 网站地图 |

    在线交流 捷凌网安主群:51649627
    Copyright 2007-2008 © 捷凌网安. All rights reserved.
    备案序号:蜀ICP备08001812号