Ubuntuのブートローダーをパスワードで保護する方法

Jan 2, 2025
プライバシーとセキュリティ
未取得のコンテンツ

UbuntuのGrubブートローダーを使用すると、デフォルトで誰でもブートエントリを編集したり、コマンドラインモードを使用したりできます。 Grubをパスワードで保護すると、誰もパスワードを編集できなくなります。オペレーティングシステムを起動する前にパスワードを要求することもできます。

Grub 2の構成オプションは、Grub 1が使用する単一のmenu.lstファイルではなく、複数のファイルに分割されているため、パスワードの設定はより複雑になっています。これらの手順は、Ubuntu11.10で使用されるGrub1.99に適用されます。プロセスは将来のバージョンで異なる可能性があります。

パスワードハッシュの生成

まず、Ubuntuアプリケーションメニューからターミナルを起動します。

次に、Grubの構成ファイルの難読化されたパスワードを生成します。入力するだけです grub-mkpasswd-pbkdf2 Enterキーを押します。パスワードの入力を求められ、長い文字列が表示されます。マウスで文字列を選択し、右クリックして[コピー]を選択し、後でクリップボードにコピーします。

この手順は技術的にはオプションです。Grubの構成ファイルにプレーンテキストでパスワードを入力できますが、このコマンドはパスワードを難読化し、セキュリティを強化します。

パスワードの設定

タイプ すど なの /えtc/gるb。d/40_くsとm Nanoテキストエディタで40_customファイルを開きます。これは、独自のカスタム設定を配置する必要がある場所です。他の場所に追加すると、新しいバージョンのGrubによって上書きされる可能性があります。

ファイルの一番下までスクロールして、次の形式でパスワードエントリを追加します。

set superusers =” name”
password_pbkdf2名[long string from earlier]

ここでは、以前のパスワードを使用して「bob」という名前のスーパーユーザーを追加しました。また、プレーンテキストで安全でないパスワードを持つjimという名前のユーザーを追加しました。

ボブはスーパーユーザーですが、ジムはスーパーユーザーではないことに注意してください。違いは何ですか?スーパーユーザーはブートエントリを編集してGrubコマンドラインにアクセスできますが、通常のユーザーはできません。通常のユーザーに特定のブートエントリを割り当てて、アクセスを許可することができます。

Ctrl-OとEnterを押してファイルを保存し、Ctrl-Xを押して終了します。を実行するまで、変更は有効になりません sudo update-grub コマンド;詳細については、「変更のアクティブ化」セクションを参照してください。

ブートエントリを保護するパスワード

スーパーユーザーを作成することで、ほとんどの方法が可能になります。スーパーユーザーが構成されていると、Grubは、パスワードなしでユーザーがブートエントリを編集したりGrubコマンドラインにアクセスしたりするのを自動的に防ぎます。

特定のブートエントリをパスワードで保護して、パスワードを入力しないと誰もブートできないようにしたいですか?現時点ではもう少し複雑ですが、それも可能です。

まず、変更するブートエントリを含むファイルを決定する必要があります。タイプ すど なの /えtc/gるb。d/ Tabキーを押して、使用可能なファイルのリストを表示します。

Linuxシステムをパスワードで保護したいとします。 Linuxブートエントリは10_linuxファイルによって生成されるため、 すど なの /えtc/gるb。d/10_ぃぬx それを開くコマンド。このファイルを編集するときは注意してください!パスワードを忘れたり、間違ったパスワードを入力したりすると、ライブCDから起動して、最初にGrubセットアップを変更しない限り、Linuxを起動できなくなります。

これは多くのことが行われている長いファイルなので、Ctrl-Wを押して目的の行を検索します。タイプ menuentry 検索プロンプトでEnterキーを押します。 printfで始まる行が表示されます。

変更するだけです

printf“ menuentry ‘$ {title}’

行の先頭のビット:

printf“ menuentry –users name ‘$ {title}”

ここでは、ジムにLinuxブートエントリへのアクセスを許可しました。ボブはスーパーユーザーなので、アクセスすることもできます。 「jim」の代わりに「bob」を指定した場合、ジムはまったくアクセスできなくなります。

Ctrl-OとEnterを押し、次にCtrl-Xを押して、ファイルを変更して保存して閉じます。

Grubの開発者がgrub-mkconfigコマンドにオプションを追加すると、これは時間の経過とともに簡単になるはずです。

変更を有効にする

を実行するまで、変更は有効になりません sudo update-grub コマンド。このコマンドは、新しいGrub構成ファイルを生成します。

デフォルトのブートエントリをパスワードで保護している場合は、コンピュータを起動したときにログインプロンプトが表示されます。

Grubがブートメニューを表示するように設定されている場合、スーパーユーザーのパスワードを入力せずにブートエントリを編集したり、コマンドラインモードを使用したりすることはできません。

Ubuntu: How To Protect Grub Boot Loader By Password?

Protect Grub Boot Loader In Linux Using MD5 Encrypted Password

Setup Password To Make Any Changes To Boot Loader | Ubuntu Server | 20.04 LTS

Linux Security - Add Boot Loader Password

Ubuntu: How To Password Protect Grub Menu Entry?

Password Protecting The Grub Boot Loader In Redhat Linux 6

Ubuntu Grub Password Configuration

Securing The GRUB Boot Loader

How To Protect GRUB2 Bootloader Password In RHEL/CENTOS 7

How To Reset Root Password On Ubuntu 18.04 / 20.04 LTS

How To Boot Into Single User Mode And Reset Root Password In Linux

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ]


プライバシーとセキュリティ - 最も人気のある記事

古いツイートを検索(および削除)する方法

プライバシーとセキュリティ Jul 24, 2025

未取得のコンテンツ 「インターネットは決して忘れない」というのは完全に真実ではない格言ですが、ソーシャルメディアに投稿す�..


AndroidスマートフォンのPIN、パターン、またはパスワードを忘れた場合の対処方法

プライバシーとセキュリティ Jun 8, 2025

Androidは通常、PIN、パターン、または完全なパスワードを要求することでデバイスを保護します。ロック解除コードを忘れても、スマー..


Macでアプリケーションをアンインストールする方法:あなたが知る必要があるすべて

プライバシーとセキュリティ Mar 31, 2025

Macでのアプリのアンインストールはとても簡単なので、その方法に気付かないかもしれません。アプリのアイコンをアプリケーション�..


Facebookの新しい送金機能を使用して友達に送金する方法

プライバシーとセキュリティ Jul 21, 2025

静かに管理されたローンチのために気付かないかもしれませんが、Facebookの新しいメッセンジャー支払いシステムを使用して友達に送�..


Keepass PasswordManagerを使用して秘密をより適切に整理する方法

プライバシーとセキュリティ Jul 14, 2025

未取得のコンテンツ 今日のインターネットサービスは、ユーザー認証のためにテキストベースのパスワードに大きく依存しています�..


アンチウイルスはPCの起動時間をどのくらい遅くしますか?

プライバシーとセキュリティ Aug 14, 2025

未取得のコンテンツ アンチウイルスソリューションによって起動プロセスにどれだけの時間が追加されるのか疑問に思ったことはあ�..


ヒントボックスから:個人パスワードアルゴリズム、WindowsでのLinux / Macフォントレンダリング、Android用AudioManager

プライバシーとセキュリティ Aug 4, 2025

未取得のコンテンツ 週に一度、ヒントボックスに浸り、そこで見つけた宝石のいくつかを共有します。今週は、個人用アルゴリズム�..


高度なウイルスリムーバーおよびその他の不正/偽のウイルス対策マルウェアを削除する方法

プライバシーとセキュリティ Sep 18, 2025

未取得のコンテンツ Advanced Virus Removerに感染したPCをお持ちの場合、これを取り除くのは難しいでしょう。ありがたいことに、この恐ろしい�..


カテゴリ