做為一個(gè)LINUX愛(ài)好者,每天都渴望得到新的知識,同時(shí)每天也把LINUX的各個(gè)部分
翻來(lái)覆去的進(jìn)行著(zhù)探索,在這個(gè)過(guò)程難免會(huì )讓LINUX無(wú)法啟動(dòng)。在WIN98中有一個(gè)
保護模式,可以以保護模式進(jìn)入到WIN98之中,對系統進(jìn)行修復。在LINUX中也有
類(lèi)似保護模式的啟動(dòng)方式,可以用它對系統進(jìn)行修復。
LINUX下的啟動(dòng)方式常用的到的有單用戶(hù)方式、普通多用戶(hù)方式、完全多用戶(hù)
方式和XWin方式。單用戶(hù)方式下,系統并沒(méi)有完全運行進(jìn)來(lái),只是部分程序運行
,這時(shí)也不能進(jìn)行遠程登錄到LINUX系統。進(jìn)入單用戶(hù)方式進(jìn)行系統維護由
是ROOT用戶(hù)來(lái)進(jìn)行完成,而且是由ROOT直接的進(jìn)入,沒(méi)有密碼檢驗。這時(shí)的ROOT
用戶(hù)對系統有完全的操作權限,可以修復系統的同時(shí),也能隨時(shí)的對系統進(jìn)行破
壞。在此對單用戶(hù)的一些管理進(jìn)行說(shuō)明:
一、進(jìn)行單用戶(hù)的方法
由于引導LINUX系統的方式很多,常見(jiàn)的軟盤(pán)引導,LILO引導,GRUB引導,我
對這幾種方式分別進(jìn)行說(shuō)明:
1、軟盤(pán)引導
在軟盤(pán)啟動(dòng)之后出現“BOOT:”時(shí),可以對啟動(dòng)的參數進(jìn)行設置,在這里鍵
入“linux single"之后啟動(dòng)系統即可以進(jìn)行單用戶(hù)方式。
2、LILO方式
在LILO方式啟動(dòng)時(shí),出現LILO提示之后,應該快速的輸入kernel
/boot/vmlinuz-2.4.7-10 single roo=/dev/hda3,在這里我使用的REDHAT7.2,內
核為2.4.7-10,在使用時(shí)一般文件名為vmlinuz,可以在系統正常時(shí)對這個(gè)內核文
件進(jìn)行復制,或建立聯(lián)接。single 為單用方式。root=/dev/hda3為L(cháng)INUX系統根
所在的分別,我的計算機裝有98,如果只有LINUX??赡苁?dev/hda1,在第二個(gè)硬
盤(pán)上時(shí),就是/dev/hdb1。這里是LINUX對分區進(jìn)行標識方法。
3、GRUB方式
這種方式進(jìn)行引導就復雜一些,進(jìn)入GRUB啟動(dòng)畫(huà)面時(shí)按“C”進(jìn)入GRUB命令行
,有密碼時(shí)按“P”之后輸入密碼之后再進(jìn)行GRUB命令行。
在命令行中輸入以下命令可以進(jìn)行單用戶(hù),我仍以REDHAT7.2為例進(jìn)行說(shuō)明
kernel /boot/vmlinuz-2.4.7-10 single root=/dev/hda3initrd
/boot/initrd-2.4.7-10.img boot (hd0,2)第一二句是指明內核文件,單用戶(hù)的
關(guān)鍵字仍為single,系統的不同,可能文件名有所不同。boot (hd0,2)的含義為以
第一個(gè)硬盤(pán)的第3個(gè)分區進(jìn)行引導。
二、防止進(jìn)入單用戶(hù)的方法
由于單用戶(hù)對系統有完全的控制權限,如果操作不當或被他人進(jìn)入,那么后
果將不堪設想,如何防止入行單用戶(hù)了,有以下幾個(gè)注意的方面。
1、對/etc/inittab文件進(jìn)行保護,如果把id:3:initdefault中的3改為成1,
就可以每次啟動(dòng)直接進(jìn)入到單用戶(hù)方式。對/etc/inittab文件,以root身份進(jìn)入
通過(guò)chown
700 /etc/inittab把屬性設為其它用戶(hù)不能修改就行了。
2、如果是使用的lilo方式進(jìn)行引導,可能通過(guò)linuxconf或直接修
改lilo.conf把引導時(shí)等待輸入時(shí)間設置為0或最短時(shí)行。這種情況下,如果進(jìn)入
單用戶(hù)方式,可以用軟盤(pán)進(jìn)行引導。
3、如果使用是GRUB方式進(jìn)行引導,最簡(jiǎn)單的方法是使用GRUB密碼,對啟動(dòng)選
項進(jìn)行保護。
4、為了防止他人遠程進(jìn)行破壞,使系統重啟,除了對ROOT的密碼和/etc目錄
下的文件進(jìn)行有效管理之外,還應當對CMOS進(jìn)行密碼設置,這樣即使把系統改成
單用戶(hù)方式了,也無(wú)法直接的啟動(dòng)計算機進(jìn)行操作。