OVH Cloud OVH Cloud

Mot de passe Root oublié

11 réponses
Avatar
Bibitux
Bonjour,

Après le mois de vacance, et une occupation trop importante... Avec le
mauvais temps revenu je me suis dit qu'une petite mise à jour de ma Mandrake
ne ferait pas de mal... et là impossible de retrouver mon mot de passe
root...

J'ai mon mot de passe utilisateur mais root, m'en souviens plus... Je sais
qu'il était paru dans la presse une solution avec une disquette de
démarrage... mais n'y a t'il pas un autre moyen?

10 réponses

1 2
Avatar
Frédéric PANES
Bibitux écrivit :
Bonjour,

Après le mois de vacance, et une occupation trop importante... Avec le
mauvais temps revenu je me suis dit qu'une petite mise à jour de ma
Mandrake ne ferait pas de mal... et là impossible de retrouver mon
mot de passe root...


Si LILO est le gestionnaire de boot, taper :

linux init 1

au prompt pour avoir un accès console root sans mot de passe (excepté si il
y a un mdp dans le lilo.conf)

--
Frédéric

Avatar
grosnours
boot sur le cd de mandrake
monte tes partitions dans /mnt/gnagna
chroot /mnt/gnagna /bin/bash
passwd (en étant root)
exit
reboot
et voila

enfin ca marche dans gentoo, pq pas dans mdk :D

+

ps: la fonction qui donne un pass crypté est irréversible, donc, à
partir du pass crypté, on ne peut obtenir le pass en clair. d'où : il
n'existe aucun moyen sauf se souvenir du pass, ou l'écraser par un nouveau.

Bibitux wrote:
Bonjour,

Après le mois de vacance, et une occupation trop importante... Avec le
mauvais temps revenu je me suis dit qu'une petite mise à jour de ma Mandrake
ne ferait pas de mal... et là impossible de retrouver mon mot de passe
root...

J'ai mon mot de passe utilisateur mais root, m'en souviens plus... Je sais
qu'il était paru dans la presse une solution avec une disquette de
démarrage... mais n'y a t'il pas un autre moyen?





Avatar
Bertrand Masius
Bonjour,

Le Mon, 06 Oct 2003 07:32:26 +0200, grosnours

ps: la fonction qui donne un pass crypté est irréversible, donc, à
partir du pass crypté, on ne peut obtenir le pass en clair. d'où : il
n'existe aucun moyen sauf se souvenir du pass, ou l'écraser par un nouveau.


Si, il y a un autre moyen : John the Ripper pour déchiffrage par "Force
Brute" du mot de passe chiffré.

Mais c'est peut-être pas nécessaire ;-p
--
"Ce que l'on conçoit bien s'énonce clairement,
Et les mots pour le dire arrivent aisément."

(Nicolas Boileau, l'Art poétique)

Avatar
Pascal
Bertrand Masius wrote:
Bonjour,

Le Mon, 06 Oct 2003 07:32:26 +0200, grosnours


ps: la fonction qui donne un pass crypté est irréversible, donc, à
partir du pass crypté, on ne peut obtenir le pass en clair. d'où : il
n'existe aucun moyen sauf se souvenir du pass, ou l'écraser par un nouveau.



Si, il y a un autre moyen : John the Ripper pour déchiffrage par "Force
Brute" du mot de passe chiffré.

Mais c'est peut-être pas nécessaire ;-p


Ba ca dépend surtout du nombre de lettre de son password, et s'il n'a
utilisé que des lettres, genre un mot de passe tout bidon. Ca marche
John sous Linux?
--
Pascal


Avatar
Bertrand Masius
Bonjour,


Bertrand Masius wrote:
Bonjour,

Le Mon, 06 Oct 2003 07:32:26 +0200, grosnours


ps: la fonction qui donne un pass crypté est irréversible, donc, à
partir du pass crypté, on ne peut obtenir le pass en clair. d'où : il
n'existe aucun moyen sauf se souvenir du pass, ou l'écraser par un nouveau.



Si, il y a un autre moyen : John the Ripper pour déchiffrage par "Force
Brute" du mot de passe chiffré.

Mais c'est peut-être pas nécessaire ;-p


Ba ca dépend surtout du nombre de lettre de son password, et s'il n'a
utilisé que des lettres, genre un mot de passe tout bidon. Ca marche
John sous Linux?
oui, ça marche.


Mais si on a beaucoup de temps, on peut étendre la recherche aux
majuscules, chiffres, mélange des deux, caractères aléatoires...
En quelques mois (années...), ça devrait sortir...La seul arme de ce
chiffrage, c'est le temps passé à le déchiffrer.

Mais le problèmer initial n'en vaut pas la chandelle ;-p.
--
"Ce que l'on conçoit bien s'énonce clairement,
Et les mots pour le dire arrivent aisément."

(Nicolas Boileau, l'Art poétique)



Avatar
grosnours
Bertrand Masius wrote:
Bonjour,



Bertrand Masius wrote:

Bonjour,

Le Mon, 06 Oct 2003 07:32:26 +0200, grosnours



ps: la fonction qui donne un pass crypté est irréversible, donc, à
partir du pass crypté, on ne peut obtenir le pass en clair. d'où : il
n'existe aucun moyen sauf se souvenir du pass, ou l'écraser par un nouveau.



Si, il y a un autre moyen : John the Ripper pour déchiffrage par "Force
Brute" du mot de passe chiffré.

Mais c'est peut-être pas nécessaire ;-p


Ba ca dépend surtout du nombre de lettre de son password, et s'il n'a
utilisé que des lettres, genre un mot de passe tout bidon. Ca marche
John sous Linux?


oui, ça marche.


Evidemment :)


Mais si on a beaucoup de temps, on peut étendre la recherche aux
majuscules, chiffres, mélange des deux, caractères aléatoires...
En quelques mois (années...), ça devrait sortir...La seul arme de ce
chiffrage, c'est le temps passé à le déchiffrer.

Mais le problèmer initial n'en vaut pas la chandelle ;-p.


Oui mais il y a un prob dans john pour l'instant, il ne gère pas les
caractères accentués :| donc, un pass avec caractères accentués ne
risque pas d'etre découvert de sitot.

Il existe djohn (voir sur freshmeat.net), un serveur qui distribue des
plages de pass à tester à plusieurs machines. très pratiques qd on
dispose d'un bon nombre de machines ;)




Avatar
Kevin
Le Sat, 11 Oct 2003 00:22:06 +0200, Bibitux a ecrit:
| voui je veux bien mais j'ai LILO...
|
Tu tapes
linux 1

si pour booter tu tapes linux normalement, sinon remplaces linux par le
nom de ton noyau
--
Kevin
Ca, tu peux le faire quand le syteme marche..
-+- Les 100 choses que vous n'aimez pas entendre de la part du sysadmin -+-
Avatar
Jolitorax
Bibitux nous narrait

J'ai mon mot de passe utilisateur mais root, m'en souviens plus...
mais n'y a t'il pas un autre moyen?


Avec Grub

Tu choisis ton boot habituel sous mandrake
Tu tape "e"
La tu choisis la ligne avec kernel et tu tape "e" pour l'éditer
a la fin de la ligne tu tape " single"
puis "b" pour lancer le boot

Normalement tu es root en init 1, donc tu n'a plus qu'a fair un passwd
pour redéfinir ton password root puis "init 5" pour retrouver les joies
sans limites de l'interface graphique.

Sinon tu mets un post-it avec le mot de passe root sous le clavier ;-)

Jean Louis Mas

Avatar
Bibitux
voui je veux bien mais j'ai LILO...



"Jolitorax" <darthstormchécaramellepoingcomme> wrote in message
news:
Bibitux nous narrait

J'ai mon mot de passe utilisateur mais root, m'en souviens plus...
mais n'y a t'il pas un autre moyen?


Avec Grub

Tu choisis ton boot habituel sous mandrake
Tu tape "e"
La tu choisis la ligne avec kernel et tu tape "e" pour l'éditer
a la fin de la ligne tu tape " single"
puis "b" pour lancer le boot

Normalement tu es root en init 1, donc tu n'a plus qu'a fair un passwd
pour redéfinir ton password root puis "init 5" pour retrouver les joies
sans limites de l'interface graphique.

Sinon tu mets un post-it avec le mot de passe root sous le clavier ;-)

Jean Louis Mas





Avatar
j-gilbert
Avec Lilo : si tu n'as pas protege le mode single (protected dans
lilo.conf), quand lilo affiche son prompt, tu tape la touche tab ==>
ça stoope le timmer et tu as le temps de taper ce que tu veux... en
l'occurence : linux single
La, ca doit demarrer, sans monter les disques. tu monte "a la mano"
celui qui contient /etc/shadows, et /bin, et tu te fais vi
/..../shadows, tu vire le password de root du fichier, et tu reboot.

Et si ca marche sur ton install, tu apprend TRES VITE comment
securiser un minimum ta becane...

Hope this helps


Le Mon, 6 Oct 2003 00:45:51 +0200, "Bibitux" a écrit
:

Bonjour,

Après le mois de vacance, et une occupation trop importante... Avec le
mauvais temps revenu je me suis dit qu'une petite mise à jour de ma Mandrake
ne ferait pas de mal... et là impossible de retrouver mon mot de passe
root...

J'ai mon mot de passe utilisateur mais root, m'en souviens plus... Je sais
qu'il était paru dans la presse une solution avec une disquette de
démarrage... mais n'y a t'il pas un autre moyen?




JMG
CCIE 8802

1 2