Changer le mot de passe root sans console [DEBIAN WOODY] - Linux et OS Alternatifs
Marsh Posté le 09-05-2005 à 13:43:00
Citation : Il avait booté sur un cd debian et entré dans la commande avait fait un chroot ... mais la je ne suis plus je pense qu'il a du monter le disque/partition |
encore un qui'a voulu faire son malin et qui s'est compliqué la vie...
Solution la plus simple (il existe peut être plus simple mais je connais pas ):
reboot ton serveur:
si ton bootloader est grub: appuie sur "e" puis sélectionne la ligne de boot et rappuie sur "e" ensuite tu rajoutes à la ligne:
init=/bin/sh |
après Entrée pour valider et "b" pour booter
Si ton bootloader est lilo: à l'invite lilo tu rajoutes
append="init=/bin/sh" |
et tu valides avec Entrée
Si tout se passes bien, le noyau boot et au lieu de lancer "init" comme processus, il va te lancer un Bash (en root évidemment) et tu n'as plus qu'à faire ton "passwd" pour changer le mot de passe
Marsh Posté le 09-05-2005 à 13:45:12
sauf si le pass root est aussi le pass du bootloader, ce qui devrait être le cas si les choses sont bien faites (avoir un mdp sur le bootloader hein, pas forcément le me que le pass root, au contraire)
Marsh Posté le 09-05-2005 à 13:57:31
c'est vrai que si on veut être "secure", il vaut mieux mettre un mot de passe sur son bootloader... mais à ce niveau si on suppose que le mdp du booloader est le même que le root, on peut aussi supposer qu'il a aussi le même mot de passe pour le BIOS et là on n'en finit plus avec les manip à 2 balles
Marsh Posté le 09-05-2005 à 21:43:02
0liv a écrit :
après Entrée pour valider et "b" pour booter
et tu valides avec Entrée |
Merci beaucoup, ce fut rapide
Par contre je crois bien que le chargeur est Lilo et non Grub ... remarque cela ne doit pas être très éloigner !
En tout cas il est vrai que c'est une méthode beaucoup plus rapide ! Le mot de passe du gestionnaire de démarrage intervient dès que l'on veut modifier le démarrage standard ?
Quelqu'un peut me confirmer ?
Marsh Posté le 09-05-2005 à 21:46:49
ben ouais...
si tel est le cas mais que le boot sur cd n'est pas interdit, tu peux booter sur une knoppix et passer en chroot
Marsh Posté le 10-05-2005 à 10:59:04
Booter sur une knopix sera dificile vu que cest une très vieille machine (P120)
Je verrais si il n'y a pas une console
Je vais faire un petit test puisqu'il n'y a pas trop d'élèves
EDIT: Mon chargeur est bien un Lilo comme je pensais mais il ne me laisse pas le choix, je n'ai pas de menu pas de timer pour utiliser la touche magique
EDIT 2: J'ai réussis à activer la commande interactive pour Lilo avec SHIFT, mais une fois dans le menu j'ai tapé la ligne et cela ne fonctionne pas comme c'est midi je pense que j'aurais l'esprit plus clair après manger ^^
EDIT: Changement de touche ce n'était pas TAB mais SHIFT à utiliser pour accéder au chargeur interactif.
Marsh Posté le 10-05-2005 à 12:29:05
tu boot sur une disquette tomsrbt, ça sera amplement suffisant
Marsh Posté le 10-05-2005 à 14:24:28
arghbis a écrit : tu boot sur une disquette tomsrbt, ça sera amplement suffisant |
Ok, mais question con qu'est ce qu'une disquette tomsrbt ? Où puis-je en avoir une ? Dois je utiliser un linux pour en créer une ? (Je ne suis pas sûr qu'il ait un lecteur de disquette lol j'en mettrais un autre au cas où
J'ai bien tester avec lilo mais si je ne rentre pas d'image valableil ne boot pas mais si je met uniquement :
append="init=/bin/sh/" |
il ne boot pas
Si je met:
linux append="init=/bin/sh/" |
Il boot normalement
Où ai-je donc merdoillé ?
Encore merci pour votre aide
Marsh Posté le 10-05-2005 à 14:26:51
http://www.toms.net/rb/
très pratique!
pour lilo essay de lui mettre un truc genre : linux init=/bin/sh
je connais pas lilo, mais ça coute rien d'essayer
Marsh Posté le 10-05-2005 à 14:28:31
arghbis a écrit : http://www.toms.net/rb/ |
Merci c'était rapide
On verra si les " génaient !
J'y vole !
EDIT: Bon il a bien booté dans une console de base mais il me dit que passwd est busy ... et donc ne change pas le mot de passe.
Marsh Posté le 12-05-2005 à 22:50:26
Up
Je ne comprend pas pourquoi passwd serait occupé ... à moins que lorsque l'on boot comem cela on a pas de droit pour changer le pass root ?
Je colle
Marsh Posté le 13-05-2005 à 00:40:18
t'as qu'à chrooter comme un cow boy !
sinon apt-get install --reinstall passwd?
sinon un petit coup de fil à ton prédécesseur?
Marsh Posté le 13-05-2005 à 12:08:57
ReplyMarsh Posté le 13-05-2005 à 17:35:08
Après tout c'est un peu normal de ne pas pouvoir cracker le password root aussi facilement non ?
Marsh Posté le 13-05-2005 à 17:56:27
ben non... n'importe quelle machine, si tu as un accès physique dessus, tu peux cracker tout ce que tu veux.
exemple : le boot sur cd/d7 est pas bloqué. tu boot sur un live cd/minidistrib, tu montes la partoche root, emacs -nw /mnt/root/etc/passwd, tu effaces le pass root et sauvegarde.
reboot : oh ben tiens, le root a plus de password!
Marsh Posté le 13-05-2005 à 18:05:56
oui mais si tu es sur un serveur (no CD/disquette)... je crois que le seul moyen c'est l'argument supplémentaire à la ligne de boot... non
Marsh Posté le 15-05-2005 à 15:08:23
Merci pour ces infos
Bon pour ce qui est d'appeler le prédécesseur ... c'est impossible il ne veut plus parler à personne de ma boîte ... donc même si je l'apelle il me raccrochera au nez !
Bon mercredi test de chroot ... j'ai utiliser pour installer ma debian on va voir si ça me reste par contre si je le fou en l'air je suis mal
Marsh Posté le 15-05-2005 à 21:36:28
Et si aprés tout ca si tu y arrives pas et bien tu demontes ton HDD, tu le met dans un boitier USB, tu le branches sur un autre ordi, tu monte ta partoch / et tu edites pèpère ton /etc/passwd.
Oui c'est bourrin mais au moins ca devrait marcher
Marsh Posté le 22-05-2005 à 16:12:47
Merci pour l'info je teste tout ça cette semaine j'aurais enfin du temps (l'alternance c'est pas facile pour rester concentré sur un sujet )
Merci beaucoup @ tous !
Marsh Posté le 23-05-2005 à 13:32:57
motarion a écrit : |
ça ne serait pas dû à un truc du style, ta partition racine est montée en lecture seule et comme il a besoin d'accéder au fichier en lecture/écriture... tente de voir si ça vient de cela, si c"est le cas t'as juste à remonter la partion en lecture/écriture.
Marsh Posté le 09-05-2005 à 12:04:42
Bonjour,
Je suis l'administrateur d'un réseau dans une école et j'ai un serveur proxy certe qui fonctionne mais je n'ai pas le mot de passe root, j'ai bien regardé la documentation qu'a laissé mon prédécesseur mais le mot de passe qu'il a mis n'est pas le bon
Ma question est donc comment faire pour changer le mot de passe root sans accès à la commande de la machine ?
Mon ancien collègue l'avait fais devant moi une fois dc je sais que c'est possible !
Il avait booté sur un cd debian et entré dans la commande avait fait un chroot ... mais la je ne suis plus je pense qu'il a du monter le disque/partition
Quelqu'un aurait il la bonté de m'aiguiller ? Sachant que le serveur est en fonction tout le temps sauf le mercredi je ne ferais la manipulation que mercredi !
Merci beaucoup