Linux7/Centos7用戶密碼安全


當Linux7/Centos7的用戶root密碼常用如下方式找回密碼:

第一步:按e鍵進入內核啟動頁面如下:

第二步:在linux16一行LANG=zh_CN.UTF-8后面加rd.break console=tty0 然后按ctrl+x組合鍵

第三步:按ctro+x后進入系統的緊急救援模式,如下圖:

第四步:輸入以下命令:

#mount -o remount,rw /sysroot

#chroot /sysroot

#passwd                ####修改root密碼

#touch /.autorelabel                      ###在/下創建.autorelabel文件,沒有這個文件系統加載不了,有這個文件存在,系統在重啟是就會對這個文件系統進行relabeling。

 

第五步:exit    exit  退出后會重啟服務器。

GNU GRUB(GRand Unified Bootloader簡稱"GRUB")是一個來自GNU項目的多操作系統啟動程序。

GRUB是多啟動規范的實現,它允許用戶可以在計算機內同時擁有多個操作系統,並在計算機啟動時選擇希望運行的操作系統。

GRUB可用於選擇操作系統分區上的不同內核,也可用於向這些內核傳遞啟動參數。但在Linux系統的GRUB啟動選擇界面當中就可以按“”e”鍵

輕易的進入GRUB菜單的編輯模式,惡意修改會導致系統的不能正常啟動等等一系列問題:

在以下的界面的時候迅速按下“ESC”鍵就會停留,然后按e鍵就可以輕松的進入對GRUB菜單的編輯模式,在里面惡意添加參數或刪除參數導致系統

不能夠啟動也是可以的,這樣我們可以在GRUB菜單上個鎖也就是添加一個密碼:

首先我們要進入系統當中,需要更改的配置文件有兩個一個是/boot/grub2/grub.cfg文件跟/etc/grub.d/00_header/文件,這邊使用xshell軟件去連接一下系統查看一下,就是下圖的用框框起來的兩個文件

 

 

再使用cp /boot/grub2/grub.cfg /boot/grub2/grub.cfg.bak跟cp /etc/grub.d/00_header /etc/grub.d/00_header.bak兩條命令把那兩個關鍵文件做一個備份

 

接下來使用grub2-mkpasswd-pbkdf2命令創建一個密碼. 輸入完這個命令后會讓你輸入口令也就是讓你自定義一個密碼,我這邊輸入的是"123".

 兩次輸入完成之后會出現下面一大片的字符串,注意圈起來的地方也就是從grub往后的字符串就代表了剛才設置的密碼,這邊右擊選擇復制

 

 接下來使用vim /etc/grub.d/00_header文件進行編輯.打開之后按"shift+G調到末尾行"

 

 

接着使用grub2-mkconfig -o /boot/grub2/grub.cfg命令重新構建一下這個配置文件,配置完成后重啟就可以了

在這個界面的是試着按"e"看能不能進入GRUB的編輯模式

 

 完成配置

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM