Comment définir le mot de passe Grub2 dans Rhel, Centos et Fedora Linux

Comment définir le mot de passe Grub2 dans Rhel, Centos et Fedora Linux

Grand chargeur de démarrage unifié (VER) est un chargeur de démarrage par défaut dans tous les systèmes d'exploitation de type Unix. Comme promis dans notre article précédent «Comment réinitialiser un mot de passe racine oublié», nous allons ici revoir comment protéger VER avec des mots de passe.

Comme mentionné le post précédent, n'importe qui peut se connecter en mode utilisateur unique et peut modifier les paramètres du système au besoin. C'est le grand flux de sécurité. Ainsi, pour empêcher une telle personne non autorisée pour accéder au système, nous pouvons avoir besoin d'avoir une bouffe avec un mot de passe protégé.

Ici, nous verrons comment empêcher les utilisateurs d'entrer en mode utilisateur unique et de modifier les paramètres des systèmes qui peuvent avoir un accès direct ou physique au système.

Générer le mot de passe du chargeur de démarrage GRUB

Créer un mot de passe pour VER, être un racine utilisateur et ouvrez l'invite de commande, tapez la commande ci-dessous.

# Grub2-Setpassword 

Lorsque le type invité mot de passe deux fois et appuyez sur Entrée.

Générer le mot de passe de grub

Cela générera un mot de passe de chargeur de démarrage GRUB HASHED dans le fichier / boot / grub2 / utilisateur.CFG fichier et peut être affiché à l'aide de la commande CAT comme indiqué.

# CAT / BOOT / GRUB2 / User.CFG 
Mot de passe de chargeur de démarrage GRUB

Recréez le fichier de configuration de Grub

Après avoir créé le mot de passe Grub, vous devez recréer le nouveau VER Fichier de configuration en exécutant la commande suivante.

# grub2-mkconfig -o / boot / grub2 / grub.CFG 
Créer une configuration de grub

La commande ci-dessus définira le mot de passe GRUB dans le fichier de configuration. Maintenant, redémarrez le système et vérifiez si le nouveau mot de passe Grub est correctement défini.

# Redémarrer 

Tester la protection de mot de passe de grub

Après le redémarrage de votre système, vous obtiendrez l'écran Grub suivant, où vous obtiendrez 5 secondes pour briser le processus de démarrage normal. Appuyez si rapidement e clé pour briser le processus de démarrage.

Menu

Une fois que vous appuyez sur le e clé, cela vous invitera à saisir le mot de passe Grub comme indiqué.

Mot de passe

Après être entré dans le bon nom d'utilisateur et le bon mot de passe, vous pouvez modifier VER Paramètres comme indiqué.

Modifier la configuration de Grub

Supprimer la protection de mot de passe de la bouée

Retirer VER Protection de mot de passe à partir du menu de démarrage, supprimez simplement le fichier / boot / grub2 / utilisateur.CFG.

# rm / boot / grub2 / utilisateur.CFG 
Supprimer le mot de passe

C'est ainsi que nous pouvons protéger VER avec des mots de passe. Faites-nous savoir comment sécurisez-vous votre système? via des commentaires.