Debian – Changer le mot de passe administrateur oublié
septembre 25th, 2010 § 4 Commentaires
Ce matin j’ai lancé une machine Debian dont j’ai oublié le mot de passe administrateur. Pour me sortir de ce pétrin j’ai démarré la machine avec un live cd d’Ubuntu. Une fois Ubuntu démarré, j’ai simplement exécuté les commandes suivante :
1 – sudo chroot /chemin/du/disque/contenant/le/systeme/Debian
2 – sudo passwd
3 – Suivre les instructions dans la console pour changer le mot de passe
4 – Redémarrer normalement
Il y a moyen de prévenir cela? Il me semble que c’est un peu trop facile……
Je ne suis pas un expert en sécurité mais je pense que le seul moyen de sécuriser réellement une machine est de la déconnecter du réseau et de restreindre son accès physique
Par ailleurs il y a quelques semaines j’ai été étonné de la facilité avec laquelle j’ai pu retrouver un mot de passe administrateur sur une machine Windows qui m’a été apportée…La propriétaire avait oublié son mot de passe
J’ai utilisé une distro à cet effet : Ophcrack.L’opération m’a pris environ 5 minutes.
Sans doute une partition /boot en clair et la partition / cryptté em pêcherait la chose….
À tester ! J’ai encore des croûtes à manger en terme de sécutité et de protection de la vie privée. Par contre je trouve ça très intéressant.Je suis préoccupé par tout ce qui concerne ces questions.