您的位置:首页 > 其它

项目二 任务四 root账户密码的破解与保护

2018-03-28 12:53 309 查看
【子任务一】进入单用户模式并修改root账户密码
方式一:使用a操作按键进入单用户模式。
第一步:进入kernel编辑界面
开机进入GRUB,在读秒的时候,按两次a键,编辑kernel参数。



第二步:编辑kernel启动参数
进入kernel编辑界面,输入空格后,再输入数字【1】或【single】,如图,以告诉Linux内核后续的启动过程需要进入单用户模式,然后按Enter键即可进入单用户模式。
第三步:用【passwd】命令修改root密码
系统无须密码进入单用户模式,使用【passwd】命令修改root账户口令,
输入【passwd】命令,然后按Enter键,系统等待输入新的root密码,输入完成后按 Enter键再次确认输入新的密码,输入完成后,按Enter键即可。需知道输入密码的时候是没有任何显示的。



当确认两次密码输入一一致后,会看到“successfully”即密码修改成功。
第四步:进入多用户系统
输入【init 3】进入能够提供网络服务的多用户模式文本模式,输入【init 5】进入能够提供网络服务的多用户模式图形界面模式,测试刚才改过的口令。
输入用户名【root】,然后按Enter键输入刚才修改后的密码,确认即可进入系统
方式二:使用e操作按键进入单用户模式
第一步:进入kernel选择界面

第二步:进入kernel编辑界面

第三步:编辑kernel启动参数
第四步:进入单用户模式
第五步:用【passwd】命令修改root密码
【子任务二】给单用户模式加密
方式一:明文方式
第一步:打开/boot/grub/grub.conf文件
输入以下命令,使用vim编辑器打开/boot/grub/grub.conf文件
【vim /boot/grub/grub.conf】



第二步:编辑/boot/grub/grub.conf文件
在splashimage这个参数下一行添加:password=密码,如图



保存后重新启动计算机,再次登陆到GRUB菜单页面时就会发现,这是已经不能直接按e键编辑启动标签了,需先使用【P】命令,输入正确的密码后才能对启动标签进行编辑如图



但是我们设置了明文密码也不是很安全。如果他人通过合法途径进入到系统后得到了/boot/grub/grub.conf这个文件的明文密码后仍可以修改GRUB启动标签从而进入单用户模式
方式二:MD5加密方式
第一步:给密码进行MD5加密
在终端中输入【grub-md5-crypt】后按Enter键,这时系统会要求输入两次相同的密码,之后系统便会输出MD5码



第二步:添加MD5密文到/etc/grub.conf文件中
将生成的MD5码密文复制下来,然后编辑/etc/grub.conf文件,在splashimage这个参数下添加一行
password -- md5 
保存后重启计算机
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: