Ubuntu의 부트 로더를 암호로 보호하는 방법

Jan 2, 2025
개인 정보 보호 및 보안
캐치되지 않은 콘텐츠

Ubuntu의 Grub 부트 로더를 사용하면 누구나 기본적으로 부팅 항목을 편집하거나 명령 줄 모드를 사용할 수 있습니다. 비밀번호로 Grub을 보호하면 아무도 수정할 수 없습니다. 운영체제를 부팅하기 전에 비밀번호를 요구할 수도 있습니다.

Grub 2의 구성 옵션은 단일 menu.lst 파일 Grub 1이 사용되는 대신 여러 파일로 분할되므로 암호 설정이 더 복잡해졌습니다. 이 단계는 Ubuntu 11.10에서 사용되는 Grub 1.99에 적용됩니다. 이후 버전에서는 프로세스가 다를 수 있습니다.

암호 해시 생성

먼저 Ubuntu 애플리케이션 메뉴에서 터미널을 실행합니다.

이제 Grub의 구성 파일에 대해 난독 화 된 암호를 생성합니다. 그냥 입력 grub-mkpasswd-pbkdf2 Enter를 누르십시오. 비밀번호를 입력하라는 메시지가 표시되고 긴 문자열이 표시됩니다. 마우스로 문자열을 선택하고 마우스 오른쪽 버튼으로 클릭 한 다음 복사를 선택하여 나중에 클립 보드에 복사합니다.

이 단계는 기술적으로 선택 사항입니다. Grub의 구성 파일에 일반 텍스트로 비밀번호를 입력 할 수 있지만이 명령은 비밀번호를 난독 화하고 추가 보안을 제공합니다.

비밀번호 설정

유형 須戸이야 / 네 tc / g있는 b. d / 40_ 조 s와 m Nano 텍스트 편집기에서 40_custom 파일을 엽니 다. 여기에서 사용자 지정 설정을 입력해야합니다. 다른 곳에 추가하면 최신 버전의 Grub으로 덮어 쓸 수 있습니다.

파일 맨 아래로 스크롤하여 다음 형식으로 암호 항목을 추가합니다.

수퍼 유저 =”이름”설정
password_pbkdf2 이름 [long string from earlier]

여기에서는 이전 암호를 사용하여 "bob"이라는 수퍼 유저를 추가했습니다. 또한 일반 텍스트로 된 안전하지 않은 비밀번호를 사용하는 jim이라는 사용자를 추가했습니다.

Bob은 수퍼 유저이지만 Jim은 그렇지 않습니다. 차이점이 뭐야? 수퍼 유저는 부팅 항목을 편집하고 Grub 명령 줄에 액세스 할 수 있지만 일반 사용자는 할 수 없습니다. 일반 사용자에게 특정 부팅 항목을 할당하여 액세스 권한을 부여 할 수 있습니다.

Ctrl-O와 Enter를 눌러 파일을 저장 한 다음 Ctrl-X를 눌러 종료합니다. 변경 사항은 다음을 실행할 때까지 적용되지 않습니다. sudo 업데이트 GRUB 명령; 자세한 내용은 변경 사항 활성화 섹션을 참조하십시오.

암호 보호 부팅 항목

수퍼 유저를 만들면 대부분의 방법을 사용할 수 있습니다. 수퍼 유저를 구성하면 Grub은 사람들이 암호없이 부팅 항목을 편집하거나 Grub 명령 줄에 액세스하는 것을 자동으로 방지합니다.

암호를 제공하지 않고는 아무도 부팅 할 수 없도록 특정 부팅 항목을 암호로 보호하고 싶으십니까? 지금은 좀 더 복잡하지만 우리도 그렇게 할 수 있습니다.

먼저 수정하려는 부팅 항목이 포함 된 파일을 확인해야합니다. 유형 須戸이야 / 네 tc / g있는 b. d / 사용 가능한 파일 목록을 보려면 Tab 키를 누르십시오.

Linux 시스템을 암호로 보호하고 싶다고 가정 해 보겠습니다. Linux 부팅 항목은 10_linux 파일에 의해 생성되므로 須戸이야 / 네 tc / g있는 b. d / 10_ ぃぬ x 그것을 여는 명령. 이 파일을 편집 할 때주의하십시오! 비밀번호를 잊어 버렸거나 잘못된 비밀번호를 입력 한 경우 라이브 CD에서 부팅하고 먼저 Grub 설정을 수정하지 않는 한 Linux로 부팅 할 수 없습니다.

이 파일은 많은 작업이 진행되는 긴 파일이므로 Ctrl-W를 눌러 원하는 줄을 검색합니다. 유형 메뉴 항목 검색 프롬프트에서 Enter를 누르십시오. printf로 시작하는 줄이 표시됩니다.

그냥 변경

printf“menuentry‘$ {title}’

줄의 시작 부분에서 비트 :

printf“menuentry – 사용자 이름‘$ {title}’

여기에서 Jim에게 Linux 부팅 항목에 대한 액세스 권한을 부여했습니다. Bob도 수퍼 유저이기 때문에 액세스 권한이 있습니다. "jim"대신 "bob"을 지정하면 Jim은 액세스 권한이 전혀 없습니다.

Ctrl-O 및 Enter를 누른 다음 Ctrl-X를 눌러 파일을 수정 한 후 저장하고 닫습니다.

Grub 개발자가 grub-mkconfig 명령에 더 많은 옵션을 추가하면 시간이 지남에 따라이 작업이 쉬워집니다.

변경 사항 활성화

변경 사항은 다음을 실행할 때까지 적용되지 않습니다. sudo 업데이트 GRUB 명령. 이 명령은 새 Grub 구성 파일을 생성합니다.

기본 부팅 항목을 암호로 보호 한 경우 컴퓨터를 시작할 때 로그인 프롬프트가 표시됩니다.

Grub이 부팅 메뉴를 표시하도록 설정되어있는 경우 수퍼 유저의 암호를 입력하지 않고는 부팅 항목을 편집하거나 명령 줄 모드를 사용할 수 없습니다.

Ubuntu: How To Protect Grub Boot Loader By Password?

Protect Grub Boot Loader In Linux Using MD5 Encrypted Password

Setup Password To Make Any Changes To Boot Loader | Ubuntu Server | 20.04 LTS

Linux Security - Add Boot Loader Password

Ubuntu: How To Password Protect Grub Menu Entry?

Password Protecting The Grub Boot Loader In Redhat Linux 6

Ubuntu Grub Password Configuration

Securing The GRUB Boot Loader

How To Protect GRUB2 Bootloader Password In RHEL/CENTOS 7

How To Reset Root Password On Ubuntu 18.04 / 20.04 LTS

How To Boot Into Single User Mode And Reset Root Password In Linux

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ]


개인 정보 보호 및 보안 - 가장 인기있는 기사

System32 디렉토리 란 무엇입니까? (그리고 삭제하면 안되는 이유)

개인 정보 보호 및 보안 Apr 28, 2025

C : \ Windows \ System32 디렉터리는 중요한 시스템 파일이 저장되는 Windows 운영 체제의 중요한 부분입니다. 온라인에서 일부 장난 꾸러기 사�..


누가 귀하의 Facebook 프로필을 조회했는지 확인할 수있는 방법이 있습니까?

개인 정보 보호 및 보안 Nov 10, 2024

캐치되지 않은 콘텐츠 최근에 귀하의 프로필을 방문한 Facebook 친구와 그곳에서 보낸 시간을 알려줄 수 있다고 주장하는 브라우저 확장 ..


모든 국가의 Android에 Facebook Lite 및 Messenger Lite를 설치하는 방법

개인 정보 보호 및 보안 Jul 12, 2025

Android 용 표준 Facebook 앱 — 어떻게 이것을 정교하게 넣을 수 있습니까? — 아닙니다. 뿐만 아니라 아마 휴대 전화에서 더 많은 배터..


컴퓨터가 난수를 생성하는 방법

개인 정보 보호 및 보안 Nov 4, 2024

컴퓨터는 암호화에서 비디오 게임 및 도박에 이르기까지 모든 것에 대해 난수를 생성합니다. 난수에는 "진정한"난수와 의사 난수라는 두..


YouTube 기록에서 자녀의 동영상을 제외하는 방법

개인 정보 보호 및 보안 Dec 14, 2024

캐치되지 않은 콘텐츠 자녀가있는 사람은 누구나 이런 상황에 처했을 것입니다. 줄을 서거나, 식당, 의사 사무실 등 어딘가에서 기다리..


Bloatware 추방 : Windows 10을 사용하면 새 PC에 Windows를 다시 설치할 필요가 없습니다.

개인 정보 보호 및 보안 Aug 4, 2025

캐치되지 않은 콘텐츠 괴짜는 종종 완전히 깨끗한 시스템을 얻기 위해 새 PC에 Windows를 즉시 다시 설치합니다. 변화 덕분에 윈도�..


초보자를위한 Rsync로 데이터 동기화 가이드

개인 정보 보호 및 보안 Feb 11, 2025

캐치되지 않은 콘텐츠 rsync 프로토콜은 일반 백업 / 동기화 작업에 사용하기 매우 간단 할 수 있지만 일부 고급 기능은 사용자를 놀라게..


초보자를위한 BitTorrent : 개인 정보 보호

개인 정보 보호 및 보안 Apr 4, 2025

~의 사진 벤자민 구스타프손 네트워크 외부에 연결할 때마다 보안이 문제가되어야합니다. 이는 알 수없는 모든 ..


카테고리