做為一個(gè)Linux愛(ài)好者,每天都渴望得到新的知識(shí),同時(shí)每天也把Linux的各個(gè)部分翻來(lái)覆去的進(jìn)行著探索,在這個(gè)過(guò)程難免會(huì)讓Linux無(wú)法啟動(dòng)。在Windows中有一個(gè)保護(hù)模式,可以以保護(hù)模式進(jìn)入到Windows之中,對(duì)系統(tǒng)進(jìn)行修復(fù)。在Linux中也有類(lèi)似保護(hù)模式的啟動(dòng)方式,可以用它對(duì)系統(tǒng)進(jìn)行修復(fù)。
Linux下的啟動(dòng)方式常用的到的有單用戶(hù)方式、普通多用戶(hù)方式、完全多用戶(hù)方式和XWin方式。單用戶(hù)方式下,系統(tǒng)并沒(méi)有完全運(yùn)行進(jìn)來(lái),只是部分程序運(yùn)行,這時(shí)也不能進(jìn)行遠(yuǎn)程登錄到Linux系統(tǒng)。進(jìn)入單用戶(hù)方式進(jìn)行系統(tǒng)維護(hù)由是ROOT用戶(hù)來(lái)進(jìn)行完成,而且是由ROOT直接的進(jìn)入,沒(méi)有密碼檢驗(yàn)。這時(shí)的ROOT用戶(hù)對(duì)系統(tǒng)有完全的操作權(quán)限,可以修復(fù)系統(tǒng)的同時(shí),也能隨時(shí)的對(duì)系統(tǒng)進(jìn)行破壞。在此對(duì)單用戶(hù)的一些管理進(jìn)行說(shuō)明:
一、進(jìn)行單用戶(hù)的方法
由于引導(dǎo)Linux系統(tǒng)的方式很多,常見(jiàn)的軟盤(pán)引導(dǎo),LILO引導(dǎo),GRUB引導(dǎo),我對(duì)這幾種方式分別進(jìn)行說(shuō)明:
1、軟盤(pán)引導(dǎo)
在軟盤(pán)啟動(dòng)之后出現(xiàn)“BOOT:”時(shí),可以對(duì)啟動(dòng)的參數(shù)進(jìn)行設(shè)置,在這里鍵入“Linux single"之后啟動(dòng)系統(tǒng)即可以進(jìn)行單用戶(hù)方式。
2、LILO方式
在LILO方式啟動(dòng)時(shí),出現(xiàn)LILO提示之后,應(yīng)該快速的輸入kernel/boot/vmlinuz-2.4.7-10 single roo=/dev/hda3,在這里我使用的REDHAT7.2,內(nèi)核為2.4.7-10,在使用時(shí)一般文件名為vmlinuz,可以在系統(tǒng)正常時(shí)對(duì)這個(gè)內(nèi)核文件進(jìn)行復(fù)制,或建立聯(lián)接。single 為單用方式。root=/dev/hda3為L(zhǎng)inux系統(tǒng)根所在的分別,我的計(jì)算機(jī)裝有98,如果只有Linux。可能是/dev/hda1,在第二個(gè)硬盤(pán)上時(shí),就是/dev/hdb1。這里是Linux對(duì)分區(qū)進(jìn)行標(biāo)識(shí)方法。
3、GRUB方式
這種方式進(jìn)行引導(dǎo)就復(fù)雜一些,進(jìn)入GRUB啟動(dòng)畫(huà)面時(shí)按“C”進(jìn)入GRUB命令行,有密碼時(shí)按“P”之后輸入密碼之后再進(jìn)行GRUB命令行。
在命令行中輸入以下命令可以進(jìn)行單用戶(hù),我仍以REDHAT7.2為例進(jìn)行說(shuō)明kernel /boot/vmlinuz-2.4.7-10 single root=/dev/hda3initrd/boot/initrd-2.4.7-10.img boot (hd0,2)第一二句是指明內(nèi)核文件,單用戶(hù)的關(guān)鍵字仍為single,系統(tǒng)的不同,可能文件名有所不同。boot (hd0,2)的含義為以
第一個(gè)硬盤(pán)的第3個(gè)分區(qū)進(jìn)行引導(dǎo)。
二、防止進(jìn)入單用戶(hù)的方法
由于單用戶(hù)對(duì)系統(tǒng)有完全的控制權(quán)限,如果操作不當(dāng)或被他人進(jìn)入,那么后果將不堪設(shè)想,如何防止入行單用戶(hù)了,有以下幾個(gè)注意的方面。
1、對(duì)/etc/inittab文件進(jìn)行保護(hù),如果把id:3:initdefault中的3改為成1,就可以每次啟動(dòng)直接進(jìn)入到單用戶(hù)方式。對(duì)/etc/inittab文件,以root身份進(jìn)入通過(guò)chown700 /etc/inittab把屬性設(shè)為其它用戶(hù)不能修改就行了。
2、如果是使用的lilo方式進(jìn)行引導(dǎo),可能通過(guò)Linuxconf或直接修改lilo.conf把引導(dǎo)時(shí)等待輸入時(shí)間設(shè)置為0或最短時(shí)行。這種情況下,如果進(jìn)入單用戶(hù)方式,可以用軟盤(pán)進(jìn)行引導(dǎo)。
3、如果使用是GRUB方式進(jìn)行引導(dǎo),最簡(jiǎn)單的方法是使用GRUB密碼,對(duì)啟動(dòng)選項(xiàng)進(jìn)行保護(hù)。
4、為了防止他人遠(yuǎn)程進(jìn)行破壞,使系統(tǒng)重啟,除了對(duì)ROOT的密碼和/etc目錄下的文件進(jìn)行有效管理之外,還應(yīng)當(dāng)對(duì)CMOS進(jìn)行密碼設(shè)置,這樣即使把系統(tǒng)改成單用戶(hù)方式了,也無(wú)法直接的啟動(dòng)計(jì)算機(jī)進(jìn)行操作。