Как защитить паролем загрузчик Ubuntu

Jan 2, 2025
Конфиденциальность и безопасность
НЕКЕШЕРОВАННЫЙ КОНТЕНТ

Загрузчик Ubuntu Grub позволяет любому редактировать загрузочные записи или использовать режим командной строки по умолчанию. Защитите Grub паролем, и никто не сможет их редактировать - вы даже можете потребовать пароль перед загрузкой операционных систем.

Параметры конфигурации Grub 2 разделены на несколько файлов вместо одного файла menu.lst, который используется Grub 1, поэтому установка пароля стала более сложной. Эти шаги применимы к Grub 1.99, используемому в Ubuntu 11.10. В будущих версиях этот процесс может быть другим.

Создание хэша пароля

Сначала мы запустим терминал из меню приложений Ubuntu.

Теперь мы сгенерируем обфусцированный пароль для файлов конфигурации Grub. Просто введите grub-mkpasswd-pbkdf2 и нажмите Enter. Вам будет предложено ввести пароль и вы получите длинную строку. Выберите строку с помощью мыши, щелкните ее правой кнопкой мыши и выберите «Копировать», чтобы скопировать ее в буфер обмена для дальнейшего использования.

Этот шаг технически необязателен - мы можем ввести свой пароль в виде обычного текста в файлы конфигурации Grub, но эта команда запутывает его и обеспечивает дополнительную безопасность.

Установка пароля

Тип Внезапный / Etc / gru b. д / 40_ку с и м , чтобы открыть файл 40_custom в текстовом редакторе Nano. Это место, куда вы должны поместить свои собственные настройки. Они могут быть перезаписаны новыми версиями Grub, если вы добавите их где-нибудь еще.

Прокрутите вниз до конца файла и добавьте запись пароля в следующем формате:

установить superusers = "имя"
password_pbkdf2 имя [long string from earlier]

Здесь мы добавили суперпользователя по имени «bob» с нашим ранее паролем. Мы также добавили пользователя по имени jim с незащищенным паролем в виде обычного текста.

Обратите внимание, что Боб является суперпользователем, а Джим - нет. Какая разница? Суперпользователи могут редактировать загрузочные записи и получать доступ к командной строке Grub, в то время как обычные пользователи не могут. Вы можете назначить определенные загрузочные записи обычным пользователям, чтобы предоставить им доступ.

Сохраните файл, нажав Ctrl-O и Enter, затем нажмите Ctrl-X для выхода. Ваши изменения не вступят в силу, пока вы не запустите sudo update-grub команда; см. раздел «Активация ваших изменений» для получения более подробной информации.

Защита загрузочных записей паролем

Создание суперпользователя помогает нам в большинстве случаев. Если настроен суперпользователь, Grub автоматически предотвращает редактирование загрузочных записей или доступ к командной строке Grub без пароля.

Хотите защитить паролем конкретную загрузочную запись, чтобы никто не мог ее загрузить без пароля? Мы тоже можем это сделать, хотя сейчас это немного сложнее.

Во-первых, нам нужно определить файл, содержащий загрузочную запись, которую вы хотите изменить. Тип Внезапный / Etc / gru b. d / и нажмите Tab, чтобы просмотреть список доступных файлов.

Допустим, мы хотим защитить паролем наши системы Linux. Загрузочные записи Linux генерируются файлом 10_linux, поэтому мы будем использовать Внезапный / Etc / gru b. d / 10_inu x команду, чтобы открыть его. Будьте осторожны при редактировании этого файла! Если вы забудете свой пароль или введете неверный пароль, вы не сможете загрузиться в Linux, если не загрузитесь с live CD и не измените настройки Grub.

Это длинный файл, в котором происходит много чего, поэтому мы нажмем Ctrl-W, чтобы найти нужную строку. Тип меню в строке поиска и нажмите Enter. Вы увидите строку, начинающуюся с printf.

Просто измените

printf «menuentry‘ {title} $ »

бит в начале строки, чтобы:

printf «menuentry – имя пользователя‘ {title} $ »

Здесь мы предоставили Джиму доступ к нашим загрузочным записям Linux. У Боба также есть доступ, поскольку он суперпользователь. Если бы мы указали «боб» вместо «джим», у Джима вообще не было бы доступа.

Нажмите Ctrl-O и Enter, затем Ctrl-X, чтобы сохранить и закрыть файл после изменения.

Со временем это должно стать проще, поскольку разработчики Grub добавляют дополнительные параметры в команду grub-mkconfig.

Активация ваших изменений

Ваши изменения не вступят в силу, пока вы не запустите sudo update-grub команда. Эта команда генерирует новый файл конфигурации Grub.

Если вы защитили паролем загрузочную запись по умолчанию, вы увидите запрос на вход при запуске компьютера.

Если Grub настроен на отображение меню загрузки, вы не сможете редактировать загрузочную запись или использовать режим командной строки без ввода пароля суперпользователя.

Ubuntu: How To Protect Grub Boot Loader By Password?

Protect Grub Boot Loader In Linux Using MD5 Encrypted Password

Setup Password To Make Any Changes To Boot Loader | Ubuntu Server | 20.04 LTS

Linux Security - Add Boot Loader Password

Ubuntu: How To Password Protect Grub Menu Entry?

Password Protecting The Grub Boot Loader In Redhat Linux 6

Ubuntu Grub Password Configuration

Securing The GRUB Boot Loader

How To Protect GRUB2 Bootloader Password In RHEL/CENTOS 7

How To Reset Root Password On Ubuntu 18.04 / 20.04 LTS

How To Boot Into Single User Mode And Reset Root Password In Linux

How To Dual Boot Ubuntu 20.04 LTS And Windows 10 [ 2020 ]


Конфиденциальность и безопасность - Самые популярные статьи

Все новые функции конфиденциальности iPhone в iOS 14

Конфиденциальность и безопасность Sep 30, 2025

Роман Самборский / Shutterstock IPhone - отличное вложение для всех, кто заботится о конф�..


Камеры видеонаблюдения бесполезны, если они не могут никого идентифицировать

Конфиденциальность и безопасность Aug 27, 2025

Важно тщательно продумать расположение ваших камер видеонаблюдения. Хотя вы можете подумать, что �..


Как настроить Kwikset Kevo Fob, чтобы открыть дверь без телефона

Конфиденциальность и безопасность Aug 29, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ В нормальных условиях Квиксет Кево полагается на ваш телефон, что..


Как записать телефонный звонок на Android

Конфиденциальность и безопасность Jul 3, 2025

В вашей жизни может наступить или не наступить момент, когда вам понадобится записать телефонный з..


Что на самом деле делают основные и полные настройки телеметрии в Windows 10?

Конфиденциальность и безопасность Apr 20, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Windows 10 включает службу телеметрии, которая автоматически отправляет �..


Как предотвратить удаление аудиосообщения на iPhone

Конфиденциальность и безопасность Feb 24, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Вы отправляете и получаете аудио iMessages на свой iPhone (кроме случая, когда это..


Лучшие программы для чтения PDF-файлов для Windows

Конфиденциальность и безопасность Jan 10, 2025

Получить хорошую программу просмотра PDF теперь проще простого. Современные веб-браузеры, такие как..


Вам следует перейти на 64-разрядную версию Chrome. Это более безопасно, стабильно и быстро

Конфиденциальность и безопасность Jul 30, 2025

Используете Chrome в Windows? Есть большая вероятность, что вы все еще используете 32-разрядную версию. Вам..


Категории