外语类 | 雅思 托福 四级 六级 专四专八 | 学历类 | 成考 高考 自考 考研 | 工程类 | 监理 质量 结构 安全 | 一级建造师 二级建造师 | 考试论坛
医学类 | 护士 药师 医师 外贸类 报关员 | 职业类 | 保险 司法 证券 导游 | 会计类 | 初级 中级 高级 注会 | 会计证考试 公务员考试 | 计算机类
考试动态 | 报考指南 | 国际认证RHCE(红帽认证) | 红旗认证 | 第三方认证LPI | 其它认证 | 综合辅导 | 心得技巧 | 考试培训 | 考试论坛
考试中国—计算机频道网址:it.kswchina.com 这里有:计算机的各种等级和认证考试,一级,二级,三级,四级等多种等级认证的考试资料。
您现在的位置: 考试中国 >> 计算机 >> Linux认证 >> 综合辅导 >> 正文 考试网中国:www.kswchina.com
Linux禁止单用户模式(single)来增强系统安全
更新时间:2008-11-12  Linux认证考试  收藏此文  收藏"考试中国"

    一、Linux忘记root密码,进入单用户模式修改密码

    (一)、关于lilo

    1. 在出现 lilo: 提示时键入 Linux single

    画面显示 lilo: Linux single

    2. 回车可直接进入Linux命令行

    3. 用password命令修改密码

    (二)、关于 grub

    1. 在出现grub画面时,用上下键选中你平时启动Linux的那一项,然后按e键

    2. 再次用上下键选中你平时启动Linux的那一项(类似于kernel/boot/vmlinuz-2.4.18-14 ro root=LABEL=/),然后按e键

    3. 修改你现在见到的命令行,后加上数字1或者single:

    kernel /boot/vmlinuz-2.4.18-14 single ro root=LABEL=/  1

    kernel /boot/vmlinuz-2.4.18-14 single ro root=LABEL=/  single

    4. 回车返回,然后按b键启动,即可直接进入Linux命令行

    5.直接输入passwd 回车即可修改密码,在默认情况下这里直接回车是直接修改ROOT超级管理用户的密码,当然,你要修改其他用户密码,在PASSWD后直接跟需要修改密码的用户名即可。

    或

    #vi /etc/shadow

      将第一行,即以root开头的一行中root:后和下一个:前的内容删除,

      第一行将类似于

      root::......

      保存

     #reboot重启,root密码为空。

    (三)使用redhat的第一张安装光盘启动,在出现' boot:'时,输入“Linux rescue”,然后一直按回车,直到出现命令提示符后,输入“chroot /mnt/sysimage ”取得root权限,再输入“password root”修改root密码,再reboot就好了

    二、禁止进入单用户模式

    如果禁止进入单用户,首先要对GRUB进行密码配置,只需要修改/boot/grub/grub.conf或者 /etc/grub.conf(/etc/grub.conf是/boot/grub/grub.conf的符号链接),例如:vi /boot/grub/grub.conf进入配置文件编辑。

    这里我们介绍个方法,给grub加个密码,增禁止他人以单用户模式进入系统. 有2个方式:

    1、明文方式

    在splashimage这个参数下一行添加: password=密码。保存后重新启动计算机,再次登录到GRUB菜单页面的时候就会发现,这时已经不能直接使用e命令编辑启动标签了,须先使用p命令,输入正确的密码后才能够对启动标签进行编辑.但是我们设置了明文密码也不是很安全的.如果他人得到了明文密码后仍然可以修改GRUB启动标签从而修改root密码.

    2、MD5加密方式

    在终端中输入grub-md5-crypt回车,这时系统会要求输入两次相同的密码,之后系统便会输出MD5码。大家只需要将生成的MD5密文复制下来,在splashimage这个参数下一行添加: password --md5 MD5密文比如: splashimage=(hd0,0)/grub/splash.xpm.gz

    password --md5 $1$xI6vS$Wi5pi8JyORUNnj3/0Yq2/0

    hiddenmenu

    保存后重新启动计算机,再次登录到GRUB菜单页面的时候就会发现,这时已经不能直接使用e命令编辑启动标签了,须先使用p命令,输入正确的密码后才能够对启动标签进行编辑。

责任编辑:仰易
回全站首页      计算机考试专题--点击进入
相关文章
微软08年11月安全公告发布
利用Linux打造安全的管理型网关
DHCP服务器的安装和故障排除
Nginx负载均衡搭建胜过Apache十倍
获取MAC地址后如何快速解析IP地址
局域网的痛疾 ARP攻击方式逐个数
关于取代ARP的设想
不留一个死角 做好企业NAT配置验证工作
栏目推荐
微软认证真题
· 微软认证考试:70064Windows95考生回顾
· 微软的面试题及答案(超变态但很经典
· 微软认证考试:70064Windows95考生回顾
· 微软认证考试:70064Windows95考生回顾
· 微软认证考试:70064Windows95考生回顾
· [MCSE真题]正确配置IP地址以排错考题
Oracle认证真题
· 八、管理信息基本概念
· CCNA最新模拟考试题
· 网络管理员6道企业实战难题
· 思科Cisco认证最新真题50道:TCP/IP
· 关于Cisco路由协议题和答案(中文)
· Cisco试题库:ccna最新真题
Linux认证真题
· Linux禁止单用户模式(single)来增强系
· 利用Linux打造安全的管理型网关
· DHCP服务器的安装和故障排除
· Nginx负载均衡搭建胜过Apache十倍
· Ubuntu下MatlabR2008a安装
· Linux网络中DHCP和DNS服务快速整合
JAVA认证真题
· JAVA题库:JAVA面试题目整理
· SCJP认证套题解析之二
· SCJP认证套题解析之一
· SCJP考试题310-025(第二套)
· SCJP考试题310-025(第二套<1>)18-147
· SCJP考试题310-025(第二套<3>)51-91/
网站简介 | 服务条款 | 汇款方式 | 广告合作 | 发布优势 | 招聘人才 | 隐私保护 | 合作伙伴 | 友情链接 | 网站导航 | 帮助中心 |
COPYRIGHT (C) 2003-2008 BEIJING KSWCHINA.COM INC ◎ 考试中国 ALL RIGHTS RESERVED.网站法律顾问:姚克枫律师
《中华人民共和国电信与信息服务业务》信息产业 京ICP备06046971号 技术支持:嘉瑞恒通(北京)科技有限公司。