Linux の GRUB ブート プログラムの暗号化の概要

Linux の GRUB ブート プログラムの暗号化の概要

1. GRUB暗号化とは何か

前の記事で述べたように、システムの起動時には、 grubインターフェイスに入るための 5 秒間のカウントダウン時間があります。

次の図に示すように:

このとき、Enter キーを押してgrubインターフェースに入ります。

次の図に示すように:

選択ボックスのすぐ下に、数行のプロンプトが表示されます。

# ↑ キーと ↓ キーを使用してオプションを強調表示し、Enter キーを押して選択したオペレーティング システムの起動を確認します。
↑ キーと ↓ キーを使用して、強調表示するエントリを選択します。
Enterキーを押して選択したOSを起動します。

# 開始前にコマンドを編集するにはeを押してください。
起動前にコマンドを編集するには「e」を押します。

# 起動前にカーネルパラメータを変更するには、a を押します。
'a' は起動前にカーネル引数を指定します。 

# コマンド ラインを切り替えるには c キーを押します (戻るには esc キーを押します)。
または連結線の場合は「c」。

プロンプトが表示されたら、 eキーを押して、 grub構成ファイルのブート オプションの内容を編集します。

eキーを押すと、結果は次のようになります。

ヒント: コンテンツを直接変更するには、 eキーをもう一度押します。

grub暗号化については、上の 2 番目の図に示す状態の場合、 eキーを押してシステム起動パラメータを編集する前に、最初に設定したパスワードを入力する必要があります。つまり、 grub直接アクセスして上記のようにシステム起動パラメータを編集できないように、 grubにパスワードを設定します。

2. grub暗号化手順

1) grub-md5-cryptコマンドを実行して md5 パスワードを生成します。

次のコマンドを実行します: [root@localhost ~]# grub-md5-crypt

2) パスワードを設定します。

パスワードを2回入力してください:

パスソード:
パスワードを再入力してください:

MD5 暗号化パスワード文字列を生成: $1$Y84LB1$8tMY2PibScmu0Cc8z8U351

これにより、入力したパスワードが MD5 で暗号化され、この暗号化された文字列を使用してgrub構成ファイルが暗号化されます。

3) grub 設定ファイルを変更します。

passwordオプションは、 timeout属性の後、 splashimage属性の前に追加する必要があります。この順序でなければなりません。他の位置に配置した場合は有効になりません。

以下のように表示されます。

[root@localhost ~]# vim /boot/grub/grub.conf

# コンテンツ デフォルト=0
タイムアウト=5

# パスワードオプションは全体設定内にあります。
パスワード --md5 $1$Y84LB1 $8tMY2PibScmu0Cc8z8U35/

スプラッシュイメージ=(hd 0,0)/grub/splash.xpm.gz

4) システムを再起動します。

システムを再起動した後、 grubインターフェイスに入ると、以下のプロンプトに元のeキーがpキーになっていることが示されました。

もう一度eキーを押しても応答がありません。p pを押すと、パスワードの入力を求められます。パスワードを入力しないと、 grub構成ファイルを編集することはできません。

次の図に示すように:

入力後、Enter キーを押して編集可能なgrubインターフェイスに入り、 eキー プロンプトが再び表示されます。以下のように表示されます。

知らせ:

4 番目のステップの最初の画像が表示されたら、パスワードがわからなくても Enter キーを押すだけでシステムを直接起動できます。したがって、 grub暗号化はシステムの起動ではなく、 grub構成ファイルのコンパイルを暗号化します。

上記の暗号化手順は、 grubメニュー全体を暗号化するためのものです。 全体の暗号化が完了したら、 grub編集インターフェイスに入るには、正しいパスワードを入力する必要があります。同時に、システムの通常の起動には影響しません。

単一のブート メニューの暗号化もありますが、 grub編集モードをロックすることはできません。ただし、 eキーを押して編集モードに入ることはできます。そして、編集モードに入った後、 passwordフィールドを削除できますが、これはあまり良くないので説明しません。

3. grub暗号化のロック属性

CentOS システムを起動する場合、システムを正常に起動するには、 grub全体を暗号化し、システムの起動時に正しいgrub暗号化パスワードを入力する必要があります。それで私たちは何をすべきでしょうか?

とても簡単です。方法は次のとおりですgrub/boot/grub/grub.conf設定ファイルで、 titleフィールドにlockを追加して、ロックされていることを示します。正しい grub パスワードを入力しないと、システムを起動できません。

次の図に示すように:

知らせ:

lock属性を追加しないでください。GRUB grubファイルにlock属性を追加すると、パスワードを入力せずに Enter キーを押してもシステムに直接アクセスできなくなります。次に示すように、エラーが報告されます。

エラー 32 が表示されます。続行するには任意のキーを押すと元に戻ります。

lockを追加してはいけない理由:

システムが起動すると、 grubブート プロセスに入ります。この時点では、システムはまだ起動しておらず、ネットワーク カードもまだロードされて有効になっていないため、リモート ターミナルはサーバーに接続できません。この時点では、ローカル入力にはキーボードのみを使用できます。しかし、現在、当社のサーバーは一般的にコンピューター室または遠隔地に設置されており、お客様にとって非常に不便です。したがって、 grub構成ファイルをロックするためにlockを使用しないでください。

Linux の grub ブート プログラムの暗号化に関するこの記事はこれで終わりです。Linux の grub ブート暗号化に関する関連コンテンツをさらにご覧になりたい場合は、123WORDPRESS.COM で以前の記事を検索するか、以下の関連記事を引き続き参照してください。今後も 123WORDPRESS.COM をよろしくお願いいたします。

以下もご興味があるかもしれません:
  • Linux grub 起動時の暗号化と削除の回復方法
  • Linux セキュリティ設定 GRUB 暗号化グラフィック チュートリアル 完全なソリューション

<<:  JavaScript Proxyオブジェクトの詳細な説明

>>:  CSSでイメージマッピングを実装する方法

推薦する

Linux で実行可能ファイルを実行するときに「そのようなファイルまたはディレクトリはありません」というプロンプトが表示される場合の解決策

最近、Linux オペレーティング システムを使用して実行可能ファイルを実行していたところ、「そのよ...

相同性とクロスドメイン、jsonp(関数カプセル化)、CORS原則の詳細な分析

目次同一起源ポリシーAjax リクエストの制限: Ajaxは自身のサーバーにのみリクエストを送信でき...

Vueはグラフィック検証コードを実装する

この記事の例では、グラフィック検証コードを実装するためのVueの具体的なコードを参考までに共有してい...

CentOS 6.6 ソースコードのコンパイルと MySQL 5.7.18 のインストールチュートリアルの詳細な説明

1. ユーザーとグループを追加する1. mysqlユーザーグループを追加する # グループ追加mys...

MySQL における冗長インデックスと重複インデックスの違い

MySQL では、1 つの列に複数のインデックスを作成できます。意図的であるかどうかにかかわらず、M...

mybatis-plusページングパラメータが渡された後、SQLのwhere条件にはページング情報操作の制限がありません

2時間近くかけて、さまざまな方法を試しました。後で、whereでフィルタリングした後のデータ量が1ペ...

サイトマップをウェブページの下部に配置するメリットと例

以前は、ほとんどすべての Web サイトに、すべてのページをリストしたサイトマップ ページがありまし...

Linux で MySQL スケジュール タスク バックアップ データを実装する方法

序文バックアップは災害復旧の基礎であり、システム操作エラーやシステム障害によるデータ損失を防ぐために...

MySQLアラームの詳細な分析と処理

最近、あるサービスにアラームが発生し、耐えられなくなっています。アラーム情報は次のとおりです。メトリ...

モバイルレイアウト用の動的REMの実装

ダイナミックレム1. まず、現在の長さの単位を紹介しましょうpx em Mの幅 / 漢字の幅 1em...

vue3 の setUp とリアクティブ関数の使用方法の詳細な説明

1. いつsetUpを実行するかvue3 ではメソッドを正常に使用できるようになったことは誰もが知っ...

クールなネオンライト効果を実現する純粋な CSS (デモ付き)

私は最近、YouTube の CSS アニメーション効果チュートリアル シリーズをフォローしています...

jQueryはシンプルなポップアップウィンドウ効果を実装します

この記事では、簡単なポップアップウィンドウ効果を実現するためのjQueryの具体的なコードを参考まで...

Vue の動的メニュー、動的ルートの読み込みと更新の落とし穴

目次必要:アイデア:レッスン:テキストを共有する:要約する必要:インターフェイスからサブメニュー デ...

Mac OS10.12 に mysql5.7.18 をインストールするチュートリアル

ウェブ全体を検索して、さまざまな落とし穴を見つけましたが、問題は解決しませんでした。ついに自分でも分...