hasło na GRUB-a
: 17 lutego 2017, 23:48
Pamiętaj, założenie hasła na gruba w żaden sposób nie chroni systemu przed fizyczną ingerencją w sprzęt/dyski!
generujemy hash naszego hasła:
edytujemy konfig gruba:
i dodajemy linię (oczywiście zgodnie z nazwą naszego loginu* i wygenerowanego wcześniej hash-u naszego hasła)
odświeżamy gruba:
generujemy nowego konfiga:
*login nie musi a nawet nie powinien być tożsamy z loginem systemowym, służy do rozróżnienia gdyby zaistniała sytuacja gdzie wielu użytkowników ma hasła na GRUB-a i jest tylko loginem na użytek GRUB-a
generujemy hash naszego hasła:
Kod: Zaznacz cały
# grub-mkpasswd-pbkdf2
Kod: Zaznacz cały
Hasło:
Potwierdzenie hasła:
skrót PBKDF2 hasła to grub.pbkdf2.sha512.10000.F9CBB2FB1E259AB08E97A8ADE2A4B30DEBD3E4173C3AC86E769BBF122756415DA4C337CE71243F04117951AE6B2C2C82E5E5E1F09AE6B77B5DDDAEB5F59B1FE0.3FF70DDD8C4306685E4BC3F06CE71670529F4701DBA506FDA7EE5EF694E5414D2832EA4259C9A817AC1CC769B4F5F035A90278C4E07A84FB46777EDF0DD0F4B7
Kod: Zaznacz cały
# nano /etc/grub.d/00_header
Kod: Zaznacz cały
cat << EOF
set superusers="użyszkodnik"
password_pbkdf2 użyszkodnik 'grub.pbkdf2.sha512.10000.F9CBB2FB1E259AB08E97A8ADE2A4B30DEBD3E4173C3AC86E769BBF122756415DA4C337CE71243F04117951AE6B2C2C82E5E5E1F09AE6B77B5DDDAEB5F59B1FE0.3FF70DDD8C4306685E4BC3F06CE71670529F4701DBA506FDA7EE5EF694E5414D2832EA4259C9A817AC1CC769B4F5F035A90278C4E07A84FB46777EDF0DD0F4B7'
EOF
Kod: Zaznacz cały
# update-grub
Kod: Zaznacz cały
grub-mkconfig -o /boot/grub/grub.cfg