GRUB nazývaný jako Grand Unified Bootloader je výchozí zavaděč na Unix OS. V systému Linux se může kdokoli přihlásit do režimu pro jednoho uživatele a změnit nastavení systému. Toto je jedna z bezpečnostních hrozeb a abychom tomu zabránili, můžeme požadovat, aby Grub nastavil ochranu heslem.
- Přihlaste se jako uživatel root.
- Stiskněte níže uvedený příkaz. Požádá o heslo a vygeneruje md5 hash heslo. Zkopírujte jej na bezpečném místě.
# grub-md5-crypt
password --md5 $1$b7MLm0$UHtg4Ro6v/JrkWk8yBLMK0 - Otevřete soubor /boot/grub/menu.lst nebo /boot/grub/grub.conf a přidejte uložené heslo md5, které jsme vygenerovali dříve.
# vi /boot/grub/grub.conf
Poznámka k IMP :Udělejte si prosím zálohu svého souboru grub, abychom jej mohli v případě problému obnovit.
- Nyní přidejte vygenerované heslo md5 do souboru grub.conf jako heslo –md5
- Uložte soubor stisknutím ESC a zadejte:wq pro uložení a ukončení.
- Restartujte server.
- Nyní, kdykoli budete potřebovat upravit nabídku grub, budete muset zadat heslo podle obrázku níže.
Jak zabránit úpravám, mazání a přejmenování souborů/adresářů v Linuxu?
Jak znovu zkompilovat Apache pomocí EasyApache z WHM?