[DEBIAN WOODY] Changer le mot de passe root sans console

Changer le mot de passe root sans console [DEBIAN WOODY] - Linux et OS Alternatifs

Marsh Posté le 09-05-2005 à 12:04:42    

Bonjour,
Je suis l'administrateur d'un réseau dans une école et j'ai un serveur proxy certe qui fonctionne mais je n'ai pas le mot de passe root, j'ai bien regardé la documentation qu'a laissé mon prédécesseur mais le mot de passe qu'il a mis n'est pas le bon :/
 
Ma question est donc comment faire pour changer le mot de passe root sans accès à la commande de la machine ?
Mon ancien collègue l'avait fais devant moi une fois dc je sais que c'est possible !
 
Il avait booté sur un cd debian et entré dans la commande avait fait un chroot ... mais la je ne suis plus je pense qu'il a du monter le disque/partition
 
Quelqu'un aurait il la bonté de m'aiguiller ? Sachant que le serveur est en fonction tout le temps sauf le mercredi je ne ferais la manipulation que mercredi !
 
Merci beaucoup :)

Reply

Marsh Posté le 09-05-2005 à 12:04:42   

Reply

Marsh Posté le 09-05-2005 à 13:43:00    

Citation :

Il avait booté sur un cd debian et entré dans la commande avait fait un chroot ... mais la je ne suis plus je pense qu'il a du monter le disque/partition


encore un qui'a voulu faire son malin et qui s'est compliqué la vie...
Solution la plus simple (il existe peut être plus simple mais je connais pas :p ):
reboot ton serveur:
si ton bootloader est grub: appuie sur "e" puis sélectionne la ligne de boot et rappuie sur "e" ensuite tu rajoutes à la ligne:

init=/bin/sh

après Entrée pour valider et "b" pour booter
Si ton bootloader est lilo: à l'invite lilo tu rajoutes

append="init=/bin/sh"

et tu valides avec Entrée
Si tout se passes bien, le noyau boot et au lieu de lancer "init" comme processus, il va te lancer un Bash (en root évidemment) et tu n'as plus qu'à faire ton "passwd" pour changer le mot de passe
 

Reply

Marsh Posté le 09-05-2005 à 13:45:12    

sauf si le pass root est aussi le pass du bootloader, ce qui devrait être le cas si les choses sont bien faites (avoir un mdp sur le bootloader hein, pas forcément le me que le pass root, au contraire)

Reply

Marsh Posté le 09-05-2005 à 13:57:31    

c'est vrai que si on veut être "secure", il vaut mieux mettre un mot de passe sur son bootloader... mais à ce niveau si on suppose que le mdp du booloader est le même que le root, on peut aussi supposer qu'il a aussi le même mot de passe pour le BIOS et là on n'en finit plus avec les manip à 2 balles  :pt1cable:

Reply

Marsh Posté le 09-05-2005 à 13:58:48    

bah ouais :spamafote:

Reply

Marsh Posté le 09-05-2005 à 21:43:02    

0liv a écrit :

Citation :

Il avait booté sur un cd debian et entré dans la commande avait fait un chroot ... mais la je ne suis plus je pense qu'il a du monter le disque/partition


encore un qui'a voulu faire son malin et qui s'est compliqué la vie...
Solution la plus simple (il existe peut être plus simple mais je connais pas :p ):
reboot ton serveur:
si ton bootloader est grub: appuie sur "e" puis sélectionne la ligne de boot et rappuie sur "e" ensuite tu rajoutes à la ligne:

init=/bin/sh

après Entrée pour valider et "b" pour booter
Si ton bootloader est lilo: à l'invite lilo tu rajoutes

append="init=/bin/sh"

et tu valides avec Entrée
Si tout se passes bien, le noyau boot et au lieu de lancer "init" comme processus, il va te lancer un Bash (en root évidemment) et tu n'as plus qu'à faire ton "passwd" pour changer le mot de passe


 
Merci beaucoup, ce fut rapide ;)
Par contre je crois bien que le chargeur est Lilo et non Grub ... remarque cela ne doit pas être très éloigner !
 
En tout cas il est vrai que c'est une méthode beaucoup plus rapide ! Le mot de passe du gestionnaire de démarrage intervient dès que l'on veut modifier le démarrage standard ?
 
Quelqu'un peut me confirmer ?

Reply

Marsh Posté le 09-05-2005 à 21:46:49    

ben ouais...
 
si tel est le cas mais que le boot sur cd n'est pas interdit, tu peux booter sur une knoppix et passer en chroot

Reply

Marsh Posté le 10-05-2005 à 10:59:04    

Booter sur une knopix sera dificile vu que cest une très vieille machine (P120)
Je verrais si il n'y a pas une console :)
 
Je vais faire un petit test puisqu'il n'y a pas trop d'élèves ;)
 
EDIT: Mon chargeur est bien un Lilo comme je pensais mais il ne me laisse pas le choix, je n'ai pas de menu pas de timer pour utiliser la touche magique :'(
 
EDIT 2: J'ai réussis à activer la commande interactive pour Lilo avec SHIFT, mais une fois dans le menu j'ai tapé la ligne et cela ne fonctionne pas comme c'est midi je pense que j'aurais l'esprit plus clair après manger ^^
 
EDIT: Changement de touche ce n'était pas TAB mais SHIFT à utiliser pour accéder au chargeur interactif.


Message édité par motarion le 10-05-2005 à 14:27:23
Reply

Marsh Posté le 10-05-2005 à 12:29:05    

tu boot sur une disquette tomsrbt, ça sera amplement suffisant

Reply

Marsh Posté le 10-05-2005 à 14:24:28    

arghbis a écrit :

tu boot sur une disquette tomsrbt, ça sera amplement suffisant


 
Ok, mais question con qu'est ce qu'une disquette tomsrbt ? Où puis-je en avoir une ? Dois je utiliser un linux pour en créer une ? (Je ne suis pas sûr qu'il ait un lecteur de disquette lol j'en mettrais un autre au cas où ;)
 
J'ai bien tester avec lilo mais si je ne rentre pas d'image valableil ne boot pas mais si je met uniquement :

append="init=/bin/sh/"


il ne boot pas :'(
Si je met:

linux append="init=/bin/sh/"


Il boot normalement
 
Où ai-je donc merdoillé ?
 
Encore merci pour votre aide :)


Message édité par motarion le 10-05-2005 à 14:26:31
Reply

Marsh Posté le 10-05-2005 à 14:24:28   

Reply

Marsh Posté le 10-05-2005 à 14:26:51    

http://www.toms.net/rb/
 
très pratique!
 
pour lilo essay de lui mettre un truc genre : linux init=/bin/sh
 
je connais pas lilo, mais ça coute rien d'essayer :spamafote:

Reply

Marsh Posté le 10-05-2005 à 14:28:04    

Essaye sans le dernier /

Reply

Marsh Posté le 10-05-2005 à 14:28:31    

arghbis a écrit :

http://www.toms.net/rb/
 
très pratique!
 
pour lilo essay de lui mettre un truc genre : linux init=/bin/sh
 
je connais pas lilo, mais ça coute rien d'essayer :spamafote:


 
Merci c'était rapide ;)
On verra si les " génaient !
J'y vole !
 
EDIT: Bon il a bien booté dans une console de base mais il me dit que passwd est busy ... et donc ne change pas le mot de passe.


Message édité par motarion le 10-05-2005 à 17:35:50
Reply

Marsh Posté le 12-05-2005 à 22:50:26    

Up
 
Je ne comprend pas pourquoi passwd serait occupé ... à moins que lorsque l'on boot comem cela on a pas de droit pour changer le pass root ?
Je colle :/

Reply

Marsh Posté le 13-05-2005 à 00:40:18    

t'as qu'à chrooter comme un cow boy !  
sinon apt-get install --reinstall passwd?
sinon un petit coup de fil à ton prédécesseur?
 
 

Reply

Marsh Posté le 13-05-2005 à 11:42:08    

chroot, comme je l'ai dit dès le début

Reply

Marsh Posté le 13-05-2005 à 12:08:57    

Nelyot Tchagui a écrit :

sinon un petit coup de fil à ton prédécesseur?


 :jap:  

Reply

Marsh Posté le 13-05-2005 à 17:35:08    

Après tout c'est un peu normal de ne pas pouvoir cracker le password root aussi facilement non ?

Reply

Marsh Posté le 13-05-2005 à 17:56:27    

ben non... n'importe quelle machine, si tu as un accès physique dessus, tu peux cracker tout ce que tu veux.  
exemple : le boot sur cd/d7 est pas bloqué. tu boot sur un live cd/minidistrib, tu montes la partoche root, emacs -nw /mnt/root/etc/passwd, tu effaces le pass root et sauvegarde.
reboot : oh ben tiens, le root a plus de password!

Reply

Marsh Posté le 13-05-2005 à 18:05:56    

oui mais si tu es sur un serveur (no CD/disquette)... je crois que le seul moyen c'est l'argument supplémentaire à la ligne de boot... non  :??:

Reply

Marsh Posté le 15-05-2005 à 15:08:23    

Merci pour ces infos :)
Bon pour ce qui est d'appeler le prédécesseur ... c'est impossible il ne veut plus parler à personne de ma boîte ... donc même si je l'apelle il me raccrochera au nez !
 
Bon mercredi test de chroot ... j'ai utiliser pour installer ma debian on va voir si ça me reste par contre si je le fou en l'air je suis mal :/

Reply

Marsh Posté le 15-05-2005 à 21:36:28    

Et si aprés tout ca si tu y arrives pas et bien tu demontes ton HDD, tu le met dans un boitier USB, tu le branches sur un autre ordi, tu monte ta partoch / et tu edites pèpère ton /etc/passwd.
 
Oui c'est bourrin mais au moins ca devrait marcher :D

Reply

Marsh Posté le 22-05-2005 à 16:12:47    

Merci pour l'info je teste tout ça cette semaine j'aurais enfin du temps (l'alternance c'est pas facile pour rester concentré sur un sujet ;) )
 
Merci beaucoup @ tous !

Reply

Marsh Posté le 23-05-2005 à 13:32:57    

motarion a écrit :


EDIT: Bon il a bien booté dans une console de base mais il me dit que passwd est busy ... et donc ne change pas le mot de passe.


ça ne serait pas dû à un truc du style, ta partition racine est montée en lecture seule et comme il a besoin d'accéder au fichier en lecture/écriture... tente de voir si ça vient de cela, si c"est le cas t'as juste à remonter la partion en lecture/écriture.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed