10.2. 메뉴 항목을 수정 및 부팅하기 위한 암호 보호 설정
메뉴 항목이 무단 수정 및 부팅되지 않도록 GRUB을 설정할 수 있습니다.
주의
GRUB 암호를 잊어버린 경우 재구성한 항목을 부팅할 수 없습니다.
프로세스
-
/boot/loader/entries/디렉토리에서 수정할 부팅 항목의BLS(Boot Loader Specification) 파일을 엽니다. -
grub_users로 시작하는 행을 찾습니다. 이 매개 변수는메뉴 입력에추가 인수를 전달합니다. -
superusers 이외의 항목을 부팅할 수 있는 사용자 이름으로
grub_users속성을 설정합니다. 기본적으로 이 사용자는root입니다.
다음은 샘플 구성 파일입니다.
+
title Red Hat Enterprise Linux (4.18.0-221.el8.x86_64) 8.3
(Ootpa)
version 4.18.0-221.el8.x86_64
linux /vmlinuz-4.18.0-221.el8.x86_64
initrd /initramfs-4.18.0-221.el8.x86_64.img $tuned_initrd
options $kernelopts $tuned_params
id rhel-20200625210904-4.18.0-221.el8.x86_64
grub_users root
grub_arg --unrestricted
grub_class kernel
-
BLS파일을 저장하고 닫습니다.
참고
모든 메뉴 항목이 부팅되지 않도록 보호하려면 grub_users 속성을 직접 설정할 수 있습니다. 예를 들어 root가 사용자인 경우 다음을 수행합니다.
# grub2-editenv - set grub_users="root"