Boot引导安全设置与防护措施
一 物理与固件层防护
二 GRUB 引导加载器加固
三 单用户与应急维护安全
四 快速检查清单与常用命令
| 防护点 | 建议配置 | 关键命令或路径 |
|---|---|---|
| BIOS/UEFI | 仅从系统盘引导、禁用外设/网络引导、设置Setup密码 | 固件设置界面 |
| 屏蔽热键 | 禁用Ctrl+Alt+Del | systemctl mask ctrl-alt-del.target |
| GRUB 超级用户 | 设置superusers与PBKDF2口令 | grub2-mkpasswd-pbkdf2;/boot/grub2/grub.cfg 或 /etc/grub.d/40_custom;grub2-mkconfig -o /boot/grub2/grub.cfg |
| 单用户认证 | 进入单用户前强制root口令 | /etc/inittab 配置 sulogin;或 rescue.service 覆盖 |
| 备份恢复 | 备份MBR/GRUB并在受损时重建 | dd if=/dev/sda of=/root/mbr.bak bs=512 count=1;grub2-install /dev/sda |
| 以上命令与路径适用于常见GRUB2与systemd环境,具体文件名可能因发行版而异(如**/boot/grub/grub.cfg或/boot/grub2/grub.cfg**)。 |
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。