保護 Linux 開機載入程式的安全

保護 Linux 開機載入程式的安全

在 CentOS 6.0 中,即使我們不知道(或忘記了該密碼),我們也可以更改 root 密碼。

這是方法:

  1. 在引導程式選單中,按“e”編輯內核
  2. 選擇第二行(以“kernel”一詞開頭)
  3. 按下“e”編輯該行
  4. 在此行末尾加上單字“single”,不含引號
  5. 按 Enter 鍵退出該行
  6. 引導內核,同時按“b”以反白該行
    它將引導至單用戶模式
  7. 輸入“passwd”,不帶引號,它會提示您輸入新密碼
  8. 輸入您的新 root 密碼並登入。

假設如果任何普通用戶使用此方法更改root密碼,那麼其他用戶將受到影響(如果伺服器被駭客攻擊)。

那麼Linux如何保證安全呢?

答案1

假設是,如果您可以物理存取該計算機,則該計算機可能會受到損害。

話雖這麼說,你可以使用密碼保護 Grub 引導程序,或使用密碼保護單用戶模式。您還需要對 BIOS 進行密碼保護,以防止人們從 USB 啟動然後直接存取分區,並且更進一步,停用 Control-Alt-Delete /etc/inittab(或/etc/systemd/system/ctrl-alt-del.target在使用 SystemD 的較新系統中)。

相關內容