弱智的 grub2

无法实现密码保护 grub 菜单项恶意修改的功能!

配置管理员帐号

  1. grub-mkpasswd-pbkdf2创建加密密码。
  2. 创建 /etc/grub.d/42_custom 可执行文件,内容如下:
#!/bin/sh

cat << EOF
set superusers="lgx"
password_pbkdf2 lgx grub.pbkdf2.sha512HASH_PASSWD
EOF
  1. 执行 `update-grub' 重新创建 /boot/grub/grub.cfg

测试

reboot。结果,直接就让输入用户名和密码,相当弱智。

你可能感兴趣的:(弱智的 grub2)