数字化系统安全加固技术
上QQ阅读APP看书,第一时间看更新

1.6.2 配置引导加载程序权限

\tu\tb2.tif 风险分析 仅为root用户设置读写权限可以防止非root用户查看或更改引导参数。

图像2037 加固详情 配置引导加载程序权限。

\tu\tb1.tif 加固步骤 在系统中执行以下命令。

chown root:root /boot/grub2/grub.cfg
test -f /boot/grub2/user.cfg && chown root:root /boot/grub2/user.cfg
chmod og-rwx /boot/grub2/grub.cfg
test -f /boot/grub2/user.cfg && chmod og-rwx /boot/grub2/user.cfg