Thứ Năm, 8 tháng 3, 2012

Bảo vệ máy chủ linux khỏi truy cập vật lý

Đặt Pass cho bios
Đặt pass cho GRUB Boot loader
Enable xác thực cho single-User mode
Vô hiệu hóa các phím nóng lúc khởi động
Đặt thời gian cho login shell
Vô hiệu hóa Ctrl + Alt + Delete
Đặt Pass cho bios
- Đặt pass cho GRUB Boot loader

#1: Tạo pass cho Grub

Tạo pass định dạng MD5
# grub-md5-crypt
Output:
Password:<ENTER-YOUR-PASSWORD>
Retype password:<ENTER-YOUR-PASSWORD>
$1$NYoR71$Sgv6pxQ6LG4GXpfihIJyL0
Lưu ý copy ($1$NYoR71$Sgv6pxQ6LG4GXpfihIJyL0) vào file cấu hình :

#2 Thêm MD5 Password vào Grub Configuration File

Với Debian GNU/Linux file cấu hình Grub nằm ở /boot/grub/menu.lst. (Red Hat / Fedora ở /boot/grub/grub.conf file)
# vi /boot/grub/menu.lst
Thay đ
ổi file , thêm dòng sau vao :
password --md5 $1$NYoR71$Sgv6pxQ6LG4GXpfihIJyL0
Như sau :
default         0
timeout         5
password --md5 $1$NYoR71$Sgv6pxQ6LG4GXpfihIJyL0
title           Debian GNU/Linux, kernel 2.6.13.4-cust-en-smp
root           (hd0,0)
kernel        /boot/vmlinuz root=/dev/hda3 ro
savedefault
boot

Không có nhận xét nào:

Đăng nhận xét