openSUSE Tumbleweed 将默认启动加载器更换为 GRUB2-BLS,以简化新功能集成并支持全盘加密。GRUB2-BLS 兼容启动加载器规范,用户可通过 YaST 自动安装。新系统将内核文件存放于 FAT32 格式的 ESP 分区,并支持 TPM2 和 FIDO2 进行安全验证。
树莓派5现已全面支持openSUSE Tumbleweed,得益于多个团队的努力。系统采用GRUB2和Das U-Boot启动架构,并引入RP1芯片,需添加相关驱动。目前,openSUSE已支持以太网和WiFi,未来将增强USB和PCIe支持。
本文介绍了在 CentOS 7 系统中重置 root 密码的方法。由于 CentOS 7 使用 GRUB2 启动器,无法通过单用户模式重置密码。步骤包括在 GRUB2 编辑模式下添加 init=/bin/sh,启动到 Shell,挂载文件系统为可写模式,运行 passwd 修改密码,最后正常启动系统。如果遇到密码不匹配问题,可以清空 root 密码后再登录系统进行修改。
微软利用AI工具Security Copilot发现GRUB2、U-Boot和Barebox中20个高危漏洞,这些漏洞影响基于UEFI安全启动的系统,可能允许攻击者执行任意代码,尤其是GRUB2的漏洞可能导致持久性恶意软件。微软已向维护者披露漏洞并开发修复程序,强调固件更新的重要性。
openSUSE 项目在 MicroOS 和 Tumbleweed 中引入了支持 BLS 的新版 GRUB2。新子包提供了 grubbls.efi 文件,支持动态生成启动菜单,对全盘加密有帮助,并简化了引导加载器的安装和更新。虽然 YaST2 目前不支持自动安装,但可以手动完成。
生成 grub.cfg 配置文件。 阅读更多
设置系统默认的启动内核 阅读更多
背景 链接到标题 最近遇到了一个故障,在集群软件升级过程中,发现某一个磁盘分区变为只读,导致存储应用识别该磁盘不可用。调查发现集群升级过程中,会重新生成每个节点的 GRUB 配置文件,在执行 grub2-mkconfig 过程中导致的磁盘分区只读。记录下 grub2-mkconfig 命令执行到真正磁盘只读指令下发的流程。 调查 链接到标题 grub2-mkconfig 链接到标题 在执行...
将启动管理器换成grub2…
完成下面两步后,将自动完成登录并继续当前操作。