Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung Nächste Überarbeitung Beide Seiten, nächste Überarbeitung | ||
admin_grundlagen:bootloader [2021/10/27 08:47] ingo_wichmann [Grub2 mit Passwort absichern] |
admin_grundlagen:bootloader [2023/09/28 09:06] ingo_wichmann [Grub2 mit Passwort absichern] |
||
---|---|---|---|
Zeile 54: | Zeile 54: | ||
==== Grub2 mit Passwort absichern ==== | ==== Grub2 mit Passwort absichern ==== | ||
=== Root Passwort ändern === | === Root Passwort ändern === | ||
- | Grub Bootprompt: ''init=/bin/bash'' als Parameter zum Linux Kernel hinzufügen, evtl. ''quiet'' und ''splash=silent'' entfernen. | + | Grub Bootprompt: ''init=/bin/bash'' als Parameter zum Linux Kernel hinzufügen, evtl. ''ro'', ''quiet'' und ''splash=silent'' entfernen. (( siehe |
+ | man bootparam | ||
+ | )) | ||
Kernel mit ''strg+x'' booten | Kernel mit ''strg+x'' booten | ||
Zeile 61: | Zeile 63: | ||
passwd | passwd | ||
+ | ++++ bei Systemem mit SELinux | | ||
touch /.autorelabel | touch /.autorelabel | ||
+ | ++++ | ||
- | ((nur bei Systemen mit aktiviertem SELinux notwendig)) | ||
- | |||
- | mount -o remount,ro / | ||
exec /sbin/init | exec /sbin/init | ||
Zeile 74: | Zeile 75: | ||
== Passwort Hash erzeugen == | == Passwort Hash erzeugen == | ||
- | Debian 6, CentOS (ab 7), openSuSE Leap 15.1: | + | CentOS (ab 7), openSuSE Leap (ab 15.1): |
grub2-mkpasswd-pbkdf2 | grub2-mkpasswd-pbkdf2 | ||
Zeile 80: | Zeile 81: | ||
grub-mkpasswd-pbkdf2 | grub-mkpasswd-pbkdf2 | ||
- | == Passwort Hash eintragen == | + | == Grub-Configdatei mit Passwort Hash anlegen == |
<file txt /etc/grub.d/45_password> | <file txt /etc/grub.d/45_password> | ||
#!/bin/sh | #!/bin/sh | ||
Zeile 117: | Zeile 118: | ||
== testen == | == testen == | ||
- | Debian (ab 6), Ubuntu (14.04): | + | Debian (ab 6), Ubuntu (14.04), CentOS (ab 7): |
- | grep password /boot/grub/grub.cfg | + | grep -E 'superusers|password_pbkdf2' /boot/grub*/grub.cfg |
- | reboot | + | |
- | CentOS (ab 7): | + | |
- | grep password /boot/grub2/grub.cfg | + | |
reboot | reboot | ||