grub加密和bios加密
一、系統啟動流程
Bios——MBE:512MB——》Boot Loader(GRUB)——》Kernel——》Init
在Init這一步的時候,可以用init 1 命令進入單用戶模式,也就是說就存在不法分子利用單用戶模式修改root密碼或者盜取資料的風險,于是我們可以在系統開機的前面流程進行加密,
二、給grub選單加密(centos7)
1、編輯檔案
vim /etc/grub.d/00_header
在最后一行加入:
cat <<EOF
set superusers=‘longmao’
password longmao 000000
EOF
給grub自定義用戶名和密碼
2、重新編譯生成grub.cfg檔案
grub2-mkconfig -o /boot/grub2/grub.cfg
記得編譯之前對檔案進行備份(思想)
cp /boot/grub2/grub.cfg /boot/grub2/grub.cfg.bak
3、reboot重啟,去虛擬機按e試圖進入單用戶模式試一下
三、BIOS破解grub加密
就算你的grub已經加密了,假設我現在要破解掉,接下來看進入bios破解grub加密
1、shutdown now關虛擬機
2、虛擬機右鍵設定——》DVD——》選擇iso鏡像(啟動時連接要勾選上)
3、啟動虛擬機快速按F2鍵,進入bios,把CD設定到第一個,F10保存之后進入下一個頁面,選擇第三個

4、下一步,選擇第二個
5、等待出現這個頁面之后,輸入1(continue)
然后你的根目錄就移動到了這個/mnt/sysimage,cd 命令進入你想要的檔案夾,就可以破解grub或者獲取資源

四、BIOS加密
既然能用bios破解grub,所以需要對bios加密
1、重啟虛擬機
2、進入bios,設定secarity密碼,F10保存
3、測驗一下
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/295332.html
標籤:其他
