任务四  root账户密码的**与保护

【任务说明】
        root账户是Linux操作系统中的超级管理员,在生产企业如果新老职工在工作交接中没有交接Linux系统的密码,或在现实生活中忘记了root密码,就需要我们进入单用户模式**Linux系统的密码。
       Linvx下的启动模式常用到的有单用户模式、普通多用户模式、完全多用户模式和XWin模式。单用户模式下,系统并没有完全运行起来,只是部分程序运行,这时也不提供任何远程网络服务。进入单用户模式进行系统维护路由root 账户来完成的,而且是由root账户直接进入,没有密码检验。单用户模式给运维人员带来便利的同时,也隐藏着巨大的安全隐患,因为单用户模式下的root账户对系统有完全的操作权限,在可以修复系统的同时,也可能随时对系统进行破坏。
       本任务的主要内容是root账户如何进人单用户模式,并修改了root密码。以及对进人单用户模式设置障碍,即设置进人单用户模式的密码.
 【任务实施】

        要完成此任务,我们通过下面2个子任务的学习来达到我们的目的。

【子 任务一】进入单用户模式并修改root账户密码

 进入单用户模式有两种方式,下面分别介绍。

      方式一:使用a操作按键进人单用户模式(推荐:操作简单,这是进人单用户模式最快速的方法)
      第1步:进入kernel编辑界面
           开机进入GRUB,在读秒的时候,披两次a键,编辑kernel参数。

      第2步:编辑kernel启动参数

输入空格后,输入【1】或【single】,如下图:

管理与维护linux系统(任务四)

第3步:用【passwd】命令修改root密码

输入【passwd】命令,按Enter,系统等待输入新的root密码,输入完成后按Enter键再次输入新的密码,输入完成后按Enter即可。需要注意的是:输入密码的时候没有任何提示,是为了减少密码失窃,当两次输入密码一致,会看到“成功”的英文提示符。如下图:

管理与维护linux系统(任务四)

输入【Passwd】命令,然后按Enter键,系统等待输入新的root密码,输入完成后按Enter键再次确认输入新的密码,输入完成后按Enter键即可。需要强调的是,输入密码的时候,是没有任何显示的,因为主机接收到键盘的输入字符后不再输出到显示器上,减少了输人密码的失窃风险。
当确认两次密码输入一致后,会看到“successfully”即密码修改成功的信息提示。
   
第4步:进入多用户系统
输人【init 3】进入能够提供网络服务的多用户模式文本模式,输入【init 5】进入能够提供网络服务的多用户模式图形界面模式,测试刚才改过的口令。
输入用户名【root】,然后按Enter键输入修改后的新密码,确认即可进入系统。
备注:输入密码的时候,系统是没有任何显示的。

 方式二:使用e操作按键进入单用户模式
第1步:进入kernel选择界面
开机进入GRUB,在读秒的时候,然后输入e键,编辑kernel参数。出现如下图:
管理与维护linux系统(任务四)

管理与维护linux系统(任务四)

第2步:编辑kernel启动参数

进入kernel编辑界面,输入空格后,在第一步的界面第二行输入数字1或single,以告诉Linux内核后续的启动过程需要进入单用

户模式。

管理与维护linux系统(任务四)

管理与维护linux系统(任务四)

第3步:用【passwd】命令修改root密码

系统无需密码进入单用户模式,使用【passwd】命令修改账户口令。

输入【passwd】命令,然后按Enter键,系统等待输入新的root密码,输入完成后按Enter键再次确认输入新的密码,输入完成后按Enter键即可。如图所示。

管理与维护linux系统(任务四)

当确认两次密码输入一致后,会看到”successfully",即密码修改成功的信息提示。

【子任务二】给单用户模式加密

方式一:明文方式

单用户模式的密码在系统文件(/etc/grub.conf)中是可见的,没有加密的。

第一步:打开/boot/grub/grub.conf文件

输入如下命令,使用vim编辑器打开/boot/grub/grub.conf文件;【vim/boot/grub/grub.conf】如下图:

管理与维护linux系统(任务四)

第二步:编辑/boot/grub/grub.conf文件

在splashimage这个参数下一行添加:password=密码,如图所示。

管理与维护linux系统(任务四)

保存后重新启动计算机,再次登录到GRUB菜单页面的时候会发现,这时已经不能直接按e键编辑启动标签了,需要使用【p】命令,输入正确的密码后才能够对启动标签进行编辑,如图所示:

管理与维护linux系统(任务四)

但是我们设置了明文密码也不是很安全。如果他人通过合法途径进入到系统后得到了/boot/grub/grub.conf这个文件的明文密码后仍然可以修改GEUB启动标签从而进入单用户模式。

方式2:MD5加密方式

MD5加密方式即进入单用户模式的密码是以文件的方式存在系统文件(/etc/grub.conf)中的。

第一步:给密码进行md5加密

在终端中输入【grub-md5-crypt】后按Enter键,这时系统会要求输入两次相同的密码,之后系统便会输出MD5码。






相关文章:

  • 2021-07-29
  • 2021-06-22
  • 2021-12-13
  • 2022-01-18
  • 2021-07-08
  • 2021-10-19
  • 2021-04-02
  • 2021-06-11
猜你喜欢
  • 2021-06-08
  • 2022-01-09
  • 2021-06-10
  • 2022-01-15
  • 2021-08-27
  • 2021-05-05
相关资源
相似解决方案