کاربر مهمان برای ارسال مطالب ، دانلود فایل ها و ... در سایت ثبت نام کنید. با کلیک بر روی ثبت نام در مدت کوتاهی عضو سایت شده و از مطالب و امکانات سایت بهره مند شوید.

modireserver

آموزش امن کردن grub

1 پست در این موضوع قرار دارد

grub به عنوان بوت لودر پیش‌فرض در سیستم‌های یونیکس بیس می‌باشد، در این مقاله قصد داریم تا شما را با جهت مشاهده این بخش باید در عضو انجمن باشید یا وارد انجمن شوید. با قرار دادن پسورد در لینوکس آشنا کنیم پس با ما همراه باشید.

در حالت نصب پیش‌فرض لینوکس، هر شخصی توسط حالت single user mode می‌توانید در سرور شما تغییراتی را اعمال کرده و حتی دسترسی روت سرور شما را به دست گیرد. البته این مورد زمانی محقق خواهد شد که شخص مهاجم بتواند سیستم شما را ریبوت کرده و آن را کنترل کند.

خوب حالا شاید بپرسید کجا ممکنه این مشکل پیش بیاد، خوب این مورد زمانی نمود پیدا میکنه و میتونه به شدت خطرناک باشه که شما از سرویس‌دهنده هاستینگ خودتان یک سرور مجازی خریداری کرده باشید بدین صورت مدیر سرور قادر خواهد بود سیستم شما را تحت اختیار گرفته و به آن لاگین کنید و یا فردی دسترسی مجازی ساز سرور شما را دارد که بعضاً به آن شخص اعتماد هم دارید و فکر می‌کنید آن شخص وارد سرور لینوکسی شما نمی‌تواند بشود و یا دسترسی به یک سرور فیزیکی در یک شرکت توسط افراد دیگر.

خوب کافیه بحث تئوری، بریم سراغ کار عملی

توجه: مسئولیت این تغییرات بر عهده خود شما بوده پس خوب دقت کنید و قبل شروع از اطلاعات خود برای اطمینان خاطر بکاپ بگیرید.

آموزش امن کردن grub با قرار دادن پسورد:

مرحله اول: خوب ابتدا باید با دسترسی root توسط سرویس ssh وارد سرور خود شده و توسط دستور زیر یک پسورد مناسب برای grub خود بسازید.

grub-md5-crypt
1
grub-md5-crypt

با واردکردن پسورد موردنظرتون یک رشته کد هش شده به فرمت md5 از پسوردتان برای شما نمایش داده میشه همانند عکس زیر که باید آن را در جایی کپی کنید که در ادامه به آن احتیاج خواهیم داشت.

امن کردن grub

خوب حالا باید فایل اصلی grub سرور خودتونو توسط یک ویرایشگر بازکنید که توصیه ما nano هستش، مسیرهای زیر رو بررسی کنید.

/boot/grub/menu.lst /boot/grub/grub.conf
1
2
3
/boot/grub/menu.lst
 
/boot/grub/grub.conf

البته این مسیرها برای لینوکس centos هستش که تو توزیع های دیگه میتونه متفاوت باشه که با یک سرچ ساده میتونید مسیر grub تو توزیع لینوکس خودتان رو پیدا کنید.

 

Nano /boot/grub/grub.conf
1
Nano /boot/grub/grub.conf

توصیه میشه حتما قبل از شروع کار یک بکاپ از فایل grub خود بگیرید که در صورت بروز مشکل بتوانید آن را جایگزین کرده و سیستم خود را نجات دهید.

خوب حالا با زدن دکمه‌های ترکیبی clt+w به دنبال عبارت timeout در محتویان فایل grub خود باشید، بعد پیدا کردن خط مربوطه زیر این آن با فرمت password –md5 yourhash خط رو اضافه کنید.

در عبارت بالا yourhash همان هش تولیدی از پسورد شماست که در مرحله قبل آن را ذخیره کردید.

 

آموزش امن کردن grub

خوب کار تقریباً تمام هستش حالا یکبار سرور خودتونو ریست کنید و موقع بوت کلید p را بفشارید حالا به وضوح متوجه خواهید شد که با جهت مشاهده این بخش باید در عضو انجمن باشید یا وارد انجمن شوید. چه اتفاقی خواهد افتاد و از شما برای ورود کجا پسورد خواسته خواهد شد که این موضوع نیز از احتمال ایجاد ریسک‌های امنیتی بسیار خطرناک خواهد کاست.

 

جهت مشاهده این بخش باید در عضو انجمن باشید یا وارد انجمن شوید.

به اشتراک گذاری این پست


لینک به پست
به اشتراک گذاری در سایت های دیگر

هاست و دامین ندارید!؟ هم اکنون سفارش دهید.

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری

  • چه کسانی در حال بازدید هستند؟   0 Members

    هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.