Re: Secureboot UEFI Default Lenovo L15 Gen. 2 funktioniert nicht
Verfasst: 03 Feb 2022, 15:01
opsi support forum
https://forum.opsi.org/
Code: Alles auswählen
shimx64.efi.signed
root@vmex16204:~# mokutil --dbx | grep 424c636253b4efa0c69f91505ee16d7079956b8ede4524ffce211a1b037ff692
root@vmex16204:~#
grubx64.efi
root@vmex16204:~# mokutil --dbx | grep 6019c1882361076daff7d4302805aacea726c01af956887ed945f1daa09f23c8
root@vmex16204:~#
m.radtke hat geschrieben: ↑04 Feb 2022, 10:32 Alles klar.
Werde mir das Gerät mal ansehen sobald es da ist
Habe heute in einer VM mit Secureboot ein Update der dbx gemacht. Diese beinhaltet die Hashes von "verboteten" Dateien.
Das dbxupdate habe ich direkt von https://uefi.org/revocationlistfile geladen.Code: Alles auswählen
shimx64.efi.signed root@vmex16204:~# mokutil --dbx | grep 424c636253b4efa0c69f91505ee16d7079956b8ede4524ffce211a1b037ff692 root@vmex16204:~# grubx64.efi root@vmex16204:~# mokutil --dbx | grep 6019c1882361076daff7d4302805aacea726c01af956887ed945f1daa09f23c8 root@vmex16204:~#
In der dbx sind 261 Hashsummen vorhanden
Gruß
Mathias
Code: Alles auswählen
Sep 5 15:32:34 opsi-wgt in.tftpd[1744696]: RRQ from 192.168.20.158 filename linux/pxelinux.cfg/shimx64.efi.signed
Sep 5 15:32:34 opsi-wgt in.tftpd[1744696]: tftp: client does not accept options
Sep 5 15:32:34 opsi-wgt in.tftpd[1744697]: RRQ from 192.168.20.158 filename linux/pxelinux.cfg/shimx64.efi.signed
Sep 5 15:32:34 opsi-wgt in.tftpd[1744700]: RRQ from 192.168.20.158 filename linux/pxelinux.cfg/grubx64.efi
Sep 5 15:32:37 opsi-wgt in.tftpd[1744702]: RRQ from 192.168.20.158 filename /grub/grub.cfg-01-00-XXXXXXXXXXX
Sep 5 15:32:37 opsi-wgt in.tftpd[1744703]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0A8149E
Sep 5 15:32:37 opsi-wgt in.tftpd[1744704]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0A8149
Sep 5 15:32:37 opsi-wgt in.tftpd[1744705]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0A814
Sep 5 15:32:37 opsi-wgt in.tftpd[1744706]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0A81
Sep 5 15:32:37 opsi-wgt in.tftpd[1744707]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0A8
Sep 5 15:32:37 opsi-wgt in.tftpd[1744708]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0A
Sep 5 15:32:37 opsi-wgt in.tftpd[1744709]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C0
Sep 5 15:32:37 opsi-wgt in.tftpd[1744710]: RRQ from 192.168.20.158 filename /grub/grub.cfg-C
Sep 5 15:32:37 opsi-wgt in.tftpd[1744711]: RRQ from 192.168.20.158 filename /grub/x86_64-efi/command.lst
Sep 5 15:32:37 opsi-wgt in.tftpd[1744712]: RRQ from 192.168.20.158 filename /grub/x86_64-efi/fs.lst
Sep 5 15:32:37 opsi-wgt in.tftpd[1744713]: RRQ from 192.168.20.158 filename /grub/x86_64-efi/crypto.lst
Sep 5 15:32:37 opsi-wgt in.tftpd[1744714]: RRQ from 192.168.20.158 filename /grub/x86_64-efi/terminal.lst
Sep 5 15:32:37 opsi-wgt in.tftpd[1744715]: RRQ from 192.168.20.158 filename /grub/grub.cfg
Code: Alles auswählen
Sep 5 15:28:51 opsi-wgt in.tftpd[1744351]: RRQ from 192.168.20.158 filename linux/pxelinux.cfg/shimx64.efi.signed
Sep 5 15:28:51 opsi-wgt in.tftpd[1744351]: tftp: client does not accept options
Sep 5 15:28:51 opsi-wgt in.tftpd[1744352]: RRQ from 192.168.20.158 filename linux/pxelinux.cfg/shimx64.efi.signed