1.BISO密码和引导器密码
2.口令的复杂程度
3.管理控制哪些人有账号
4.哪些服务处于监听请求是否该运行
5.防火墙的策略
6.ssh的通信加密
2.口令的复杂程度
3.管理控制哪些人有账号
4.哪些服务处于监听请求是否该运行
5.防火墙的策略
6.ssh的通信加密
BISO口令
1.防止从光盘/软盘引导系统进入救援模式
grub引导器口令
1.引导器的口令,在选择系统菜单之后要求输入授权密码才可以继续启动系统
2.grub-md5-crypt
1.引导器的口令,在选择系统菜单之后要求输入授权密码才可以继续启动系统
2.grub-md5-crypt

3.vi /boot/grub/grub.conf在timeout行下加入password --md5 <password-hash>
注意password --md5 这一行后面的hash码要和上述生成的一摸一样一字不错.这样写法只能控制grub不能被修改而不能阻止进入系统

4.当我们需要安全进入系统时,只用在当前title下写入lock,注意和上图比较不同之处

5.我们发现菜单底部的说明说要按“p”解锁才能继续操作

6.当我试图按回车进入系统时提示我必须被认证,图示中有一个lock

7.我现在回到引导界面输入按“p”后输入密码

8.底部的提示不一样了,就解锁了

9.看现在系统可以正常进入了

转载于:https://blog.51cto.com/linuxsafe/284455