Kako postaviti GRUB2 lozinku u RHEL, CentOS i Fedora Linux


GRand Unified Bootloader (GRUB) je zadani bootloader u svim operativnim sustavima sličnim Unixu. Kao što smo obećali u našem ranijem članku “Kako resetirati zaboravljenu root lozinku“, ovdje ćemo pregledati kako zaštititi GRUB lozinkama.

Kao što je spomenuto u prethodnoj objavi, svatko se može prijaviti u jednokorisnički način rada i po potrebi promijeniti postavke sustava. Ovo je veliki sigurnosni tijek. Dakle, kako bismo spriječili takvu neovlaštenu osobu da pristupi sustavu, možda ćemo zahtijevati grub zaštićen lozinkom.

Ovdje ćemo vidjeti kako spriječiti korisnike da uđu u način rada za jednog korisnika i mijenjaju postavke sustava koji mogu imati izravan ili fizički pristup sustavu.

Generirajte lozinku za GRUB Bootloader

Napravite lozinku za GRUB, budite root korisnik i otvorite naredbeni redak, upišite donju naredbu.

grub2-setpassword 

Kad se to od vas zatraži, dvaput upišite grub password i pritisnite enter.

Ovo će generirati hashiranu lozinku GRUB pokretačkog programa u datoteci /boot/grub2/user.cfg i može se vidjeti pomoću naredbe cat kao što je prikazano.

cat /boot/grub2/user.cfg

Ponovno izradite GRUB konfiguracijsku datoteku

Nakon kreiranja GRUB lozinke, trebate ponovno kreirati novu konfiguracijsku datoteku GRUB pokretanjem sljedeće naredbe.

grub2-mkconfig -o /boot/grub2/grub.cfg

Gornja naredba će postaviti grub lozinku u konfiguracijskoj datoteci. Sada ponovno pokrenite sustav i provjerite je li nova GRUB lozinka ispravno postavljena.

reboot

Testiranje GRUB zaštite lozinkom

Nakon ponovnog pokretanja sustava, dobit ćete sljedeći GRUB ekran, gdje ćete imati 5 sekundi da prekinete normalan proces pokretanja. Zato brzo pritisnite tipku e da prekinete proces pokretanja.

Nakon što pritisnete tipku e, od vas će se tražiti da unesete GRUB lozinku kao što je prikazano.

Nakon što unesete ispravno korisničko ime i lozinku, možete urediti GRUB parametre kao što je prikazano.

Uklanjanje GRUB zaštite lozinkom

Za uklanjanje GRUB zaštite lozinkom iz izbornika za pokretanje, jednostavno izbrišite datoteku /boot/grub2/user.cfg.

rm /boot/grub2/user.cfg

Ovako možemo zaštititi GRUB lozinkama. Javite nam kako osiguravate svoj sustav? putem komentara.