- 论坛徽章:
- 12
|
回复 1# tntcheng
1 启动系统引导菜单选项时按E进入GRUB菜单,下翻在linux16的行尾加入如下命令 rd.break console=tty0 然后ctrl+X. 第一行这个rd.是什么意思啊?
rd.break 的意思是在启动过程中,当initramfs要将控制权交到systemd的时候中断启动过程。
2 mount -o remount,rw /sysroot 回车 remount后面为什么要用逗号?
楼上已经解释了。
6 touch /.autorelabel 建立的这个隐藏文件是为什么啊?这个autorelabel文件存放在哪里?
这个文件的用途是在系统启动过程中,如果检测到根目录下存在.autorelabel文件的话,系统会自动进行SELinux的上下文重标记。
为什么有这个动作,因为修改了口令文件会引起整个文件系统的SELinux安全上下文不正确,所以需要进行context的重标记。
当然这是在打开SELinux即enforcing=1的情况。 可以禁止SELinux,这样就不用这一步了。或者启动的时候设置 enforcing=0
最后我还想知道我进行了如此重要的修改,我在日志里或者哪里能找到这个改动的日志记录呢?
貌似没有地方记录这个过程,我也不太清楚,/etc/shadow文件的modify time变化了,说明口令可能被动过了。
或者启用了auditd,也能发现文件被改动过。 |
|