1. 程式人生 > >CentOS加密GRUB&清除GRUB加密

CentOS加密GRUB&清除GRUB加密

預設情況下,Linux系統GRUB選單不需要任何密碼就可以進行編輯並修改root密碼,如若需要加強系統安全,可將GRUB加密!注:加密的方式有**明文加密**和**MD5加密**兩種。

※加密grub※(基於CentOS6.x)
1.Linux系統中grub.conf 配置檔案可為為GRUB選單設定密碼保護,在/boot/grub/grub.conf 或/etc/grub.conf檔案中的title欄位上面新增一行。
A. password –md5 PASSWD(md5方式加密)
B. password PASSWRD(明文密碼加密)
2.使用md5加密方式加密,md5加密口令的生成命令為grub-md5-crypt

如圖:
這裡寫圖片描述
3..複製第2步中紅框處內的字串,開啟grub配置檔案vim /boot/grub/grub.conf ,新增如下一行,如圖:
這裡寫圖片描述
4.新增完成後wq儲存退出,重啟系統reboot,此時再想編輯grub選單,系統就會提示按p鍵,驗證密碼才可以進行編輯。
這裡寫圖片描述
※GRUB密碼丟失後該如何清除grub加密※
★GRUB密碼忘了怎麼辦——用光碟救援模式清除GRUB密碼
1,使用安裝時的系統映象,刻錄成光碟或U盤啟動,在安裝介面選擇 Rescue installed system 進入救援模式;
2,根據提示選擇語言和鍵盤;
3,選擇是否配置網絡卡,選擇no;
4,根據硬碟上的系統提示,表示已經找到並掛載在/mnt/sysimage
下,選continue用讀寫模式載入;
5,系統提示 chroot /mnt/sysimage 改變磁碟根目錄;
6,選擇:shell那一行,輸入chroot /mnt/sysimage
7,然後vi /etc/grub.conf把新增的加密密碼的那行刪除,然後exit退出,reboot重啟即可。
注:系統重啟後會有些提示什麼的不用管它,待系統自動重啟一次就可正常進入登入介面了。

※修復GRUB※(未經測試僅供參考)
★如果grub被破壞了導致系統無法啟動該怎麼辦?
1,使用安裝時的系統映象,刻錄成光碟或U盤啟動,在安裝介面選擇 Rescue installed system 進入救援模式;
2,根據提示選擇語言和鍵盤;
3,選擇是否配置網絡卡,選擇no;
4,根據硬碟上的系統提示已經找到並掛載在/mnt/sysimage

下,選continue用讀寫模式載入;
5,選擇:shell那一行,輸入chroot /mnt/sysimage改變磁碟根目錄;
6,fdisk -l /dev/sda 使用fdisk檢視分割槽情況;
7,grub-install /dev/sda 安裝grub載入程式到磁碟/dev/sda的MBR扇區;
8,exitreboot重啟。
※加密grub※(基於CentOS7.x)
1.root使用者登入系統,vi /etc/grub2.d/00_header在末尾新增入下幾行內容,如圖:這裡寫圖片描述
2.重新編譯生成grub.cfg檔案;grub2-mkconfig -o /boot/grub2/grub.cfg
這裡寫圖片描述
3.重啟驗證,在重啟後按e想要編輯grub時系統會出現讓輸入使用者名稱密碼的介面,只有正確輸入自己所設定的使用者名稱密碼時方可正常編輯grub。

相關推薦

CentOS加密GRUB&清除GRUB加密

預設情況下,Linux系統GRUB選單不需要任何密碼就可以進行編輯並修改root密碼,如若需要加強系統安全,可將GRUB加密!注:加密的方式有**明文加密**和**MD5加密**兩種。 ※加密grub※(基於CentOS6.x) 1.Linux系統中gru

grub菜單加密

linux 運維 grub 加密grub菜單加密: 1) 明文加密 vim /etc/grub.conf 輸入“passwd + 密碼” 即可 註:如果將寫在root (hd0,0) 這一行下面,將會在開機加載

CentOS 1804 中的 Tomcat 9 設定 SSL( https ) 加密 (多域名加密,阿里雲 SSL+ 騰訊雲 SSL)

相關文章: 在 CentOS 1804 中手動安裝 JDK 1.8 在CentOS 1804 中設定 Apache Tomcat 9.0.12 開機自啟 在tomcat中設定http自動跳轉https 準備環境: CentOS(版本沒有要求,筆者使用CentOS 180

雙系統如何正確的刪除ubuntu ----清除GRUB在MBR的殘留資訊

估計大部分Linux初學者會遇到把Grub安裝到MBR上去了,現在不想用Linux,直接用分割槽工具把Linux分割槽給刪除了,結果導致系統無法啟動,具體恢復方法有很多,但是有的時候也很頑固: 1、如果能用光碟啟動,那麼使用光碟啟動到dos,使用fdisk /mbr就搞定了。 2、如果不能用用光碟啟動,那

轉 公鑰加密還是私鑰加密

str class www tar 得出 blank 冒充 如果 copyright RSA的公鑰和私鑰到底哪個才是用來加密和哪個用來解密? 不要去硬記。你只要想:既然是加密,那肯定是不希望別人知道我的消息,所以只有我才能解密,所以可得出公鑰負責加密,私鑰負責解密;同理

MD5 不可逆加密,Des對稱可逆加密 ,RSA非對稱可逆加密 ,數字證書 SSL

md5算法 eric net 內容 href archive 9.png pre encrypt :MD5 不可逆加密2:Des對稱可逆加密3:RSA非對稱可逆加密4:數字證書 SSL                   Anker_張(博客園)http://www.cnb

對稱加密與非對稱加密

通過 lan pan 消息加密 ack 屬於 加密算法 效率 構建 1.對稱加密 對稱加密(也叫私鑰加密)指加密和解密使用相同密鑰的加密算法。有時又叫傳統密碼算法,就是加密密鑰能夠從解密密鑰中推算出來,同時解密密鑰也可以從加密密鑰中推算出來。而在大多數的對稱算法中,加密密

如何使用gpg工具實現公鑰加密(對稱加密和非對稱加密)?

gpg工具 對稱加密 公鑰加密 非對稱加密 使用gpg實現公鑰加密【對稱加密】1、 對稱加密file文件gpg -c filels file.gpg------------------------對稱加密過程------------------------輸入口令,兩次,例如centos再查看

安全與加密-使用gpg實現加密與解密

cal 分享圖片 進行 imp rds 根據 輸出 mon -o 對稱加密算法加密和解密使用同一個密鑰常見的算法:DES,3DES,AES,Blowfish,Twofish,IDEA,RC6,CAST5? 特性:1、加密、解密使用同一個密鑰,效率高2、將原始數據分割成固定大

C# 加密狗 超級狗 加密程序 程序授權示例 程序授權驗證

分享 簡單的 替換 超級狗 目前 文件 允許 失效 博文 本篇針對超級狗進行講解,對應的超級狗套件的工具包版本為2.4版本。超級狗圖片如下: 主要包含兩個狗,一個是超級狗,一個是開發狗,在本博文中都是必須的。首先先安裝光盤中的開發套間。 接下來就開始演示一個簡單的C#生成

加密的類型及其相關算法--公鑰加密(非對稱加密

加密類型 公鑰加密 非對稱加密 前面講了幾節,對稱加密(解決:機密性),單向加密(解決:完整性),密鑰交換(解決:完整性)。但總是能被E在從中搗亂,有沒有一種辦法能解決驗證對方身份的方法呢? 這個時候公鑰加密算法出來了。眾所周知公鑰加密算法是密鑰對:公鑰(公開出去的,從私鑰中按照某種

手工脫殼之 未知IAT加密殼 【IAT加密+混淆+花指令】【哈希加密】【OD腳本】

get 並且 size pos targe 特殊 pro 臨界點 post 一、工具及殼介紹 使用工具:Ollydbg,PEID,ImportREC,LoadPE,OllySubScript 未知IAT加密殼: 二、初步脫殼 嘗試用E

對稱加密和非對稱加密

.com 對稱加密 alt str mage nbsp com strong bubuko 對稱加密和非對稱加密

數據加密--詳解 RSA加密算法 原理與實現

pri mir 對稱加密 模運算 速度 探討 進制 成績 分析 RSA算法簡介 RSA是最流行的非對稱加密算法之一。也被稱為公鑰加密。它是由羅納德·李維斯特(Ron Rivest)、阿迪·薩莫爾(Adi Shamir)和倫納德·阿德曼(Leonard Adleman)在19

什麽是硬件加密與軟件加密,有什麽區別?

次數 軟件 一起 進行 通過 定義 硬件 參數 小型 硬件加密與軟件加密的定義 1、硬件加密是通過專用加密芯片或獨立的處理芯片等實現密碼運算。將加密芯片、專有電子鑰匙、硬盤一一對應到一起時,加密芯片將把加密芯片信息、專有鑰匙信息、硬盤信息進行對應並做加密運算,同時寫入硬盤的

php openssl_sign() 語法+RSA公私鑰加密解密,非對稱加密演算法詳解

其實有時候覺得寫部落格好煩,就個函式就開篇部落格。很小的意見事情而已,知道的人看來多取一舉,或者說沒什麼必要,浪費時間,不知道的人就會很鬱悶。技術就是這樣的,懂的人覺得真的很簡單啊,不知道的人真的好難。。。 一般在跟第三方介面對接資料的時候,為了保證很多都使用的RSA簽名,沒性趣瞭解的同學只需要

兩種敘事:貨幣加密派 vs. 技術加密

作為 Village Global 的投資者及 Token Daily 加密論壇的參與者,我瞭解到一件事:只要在雞尾酒會上提到“加密世界”,你就會捲入一場狂熱的辯論。 事實上:我發現當人們談及為什麼加密世界如此重要和下一個風口是什麼,大家總是從不同的假設和起點出發。而且大家討論時心

Linux初級:gpg實現對稱加密和公鑰加密

gpg實現對稱加密 1、對檔案加密(對dushan這個檔案加密)gpg -c dushan 2、對檔案進行解密,(對生成的dushan.gpg並輸出到檔案file.txt中,注意-o選線必須在前-d在選項在後) gpg -o file.txt -d dushan.gpg gpg實

Android 將本地圖片轉換為Base64加密字串及根據加密串反向生成圖片

一.需求場景     某些時候,我們要傳遞圖片到伺服器端,那麼是走IO還是直接將二進位制資料流通過Base64轉碼加密後變更為字串傳遞給伺服器呢?其實兩種方式均可實現功能,而對於容量比較小的圖片,如在2MB以內的圖片來說,採用Base64加密字串傳遞的方式

分組加密的四種加密模式(ECB、CBC、CFB、OFB)

加密一般分為對稱加密和非對稱加密。對稱加密又分為分組加密和序列密碼。分組密碼,也叫塊加密(block cyphers),一次加密明文中的一個塊。是將明文按一定的位長分組,明文組經過加密運算得到密文組,密文組經過解密運算(加密運算的逆運算),還原成明文組。序列密碼,也叫流加密(stream cyphe