若是禁止进入单用户,首先要对GRUB进行密码配置,只须要修改/boot/grub/grub.conf或者 /etc/grub.conf(/etc/grub.conf是/boot/grub/grub.conf的符号连接),例如:vi /boot/grub/grub.conf进入配置文件编辑。安全
这里咱们介绍个方法,给grub加个密码,增禁止他人以单用户模式进入系统. 有2个方式:ide
一、明文方式加密
在splashp_w_picpath这个参数下一行添加: password=密码。保存后从新启动计算机,再次登陆到GRUB菜单页面的时候就会发现,这时已经不能直接使用e命令编辑启动标签了,须先使用p命令,输入正确的密码后才可以对启动标签进行编辑.可是咱们设置了明文密码也不是很安全的.若是他人获得了明文密码后仍然能够修改GRUB启动标签从而修改root密码.spa
二、MD5加密方式blog
在终端中输入grub-md5-crypt回车,这时系统会要求输入两次相同的密码,以后系统便会输出MD5码。你们只须要将生成的MD5密文复制下来,在splashp_w_picpath这个参数下一行添加: password --md5 MD5密文好比: splashp_w_picpath=(hd0,0)/grub/splash.xpm.gzmd5
password --md5 $1$xI6vS$Wi5pi8JyORUNnj3/0Yq2/0it
hiddenmenuclass
保存后从新启动计算机,再次登陆到GRUB菜单页面的时候就会发现,这时已经不能直接使用e命令编辑启动标签了,须先使用p命令,输入正确的密码后才可以对启动标签进行编辑。登录
如想取消禁止进入单用户而添加的密码,在/etc/grub.conf中将password --md5 MD5密文给删除便可。配置