给GRUB加密

首先生成密码格式为:grub2-mkpasswd-pbkdf2

然后将以下两个文件进行备份:

cp /boot/grub2/grub.cfg /boot/grub2/grub.cfg.bak    也可以cp /boot/grub2/grub.cfg{,.bak}

cp /etc/grub.d/00_header /etc/grub.d/00_header.bak  也可以cp /etc/grub.d/00_header{,.bak}

之后对文件进行编辑内容如下

vim /etc/grub.d/00_header

在末尾添加

cat << EOF
set superusers="root"
password_pbkdf2 root 【grub.pbkdf2.sha512.10000.A76AA83747A4FBB7B3BDFB426F6764C9D2A518DEC19F6B3CC452D

BA87BDE1C86C9F50A229C19F61BD4098D88551DE0F238D951934812D703A

F8BEF7A7274583E.2B0F0F2391E1FEB24060A6C51E7FEB034073E3C7E5D3706A9084F03

2883B1FAC96A960B6FF14BCFCA977B36BB81DFE654D7E1B39F4D78001B777DD25216A9FC6】
EOF

括号内是在生成密码时的数据

最后一步

[root@localhost ~]# grub2-mkconfig -o /boot/grub2/grub.cfg

重新启动就可以了

原文地址:https://www.cnblogs.com/CAPF/p/11330926.html