|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | |
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2004 Messages : 36 ![]() |
A l'adresse http://www.bashprofile.net/article.php3?id_article=318, j'ai trouvé un moyen pour changer un mot de passe root perdu :
Citation:
Comment un utilisateur lambda d'utiliser cette méthode pour changer le mot de passe root ? |
|
|
|
00
|
|
|
#2 | |
|
Membre Expert
![]() Inscription : septembre 2004 Messages : 2 180 ![]() |
Citation:
Pour grub, il doit y avoir moyen de faire la même chose. Ensuite, pour être VRAIMENT tranquille, il faut protéger le bios par un mot de passe, pour éviter les changements d'ordre de boot et interdire le boot sur disquette, CD-ROM, réseau et disque USB. Ainsi, personne ne pourra utiliser un média de boot externe pour casser ton mot de passe root. Enfin, il faut mettre la machine sous clef, pour interdire tout accès physique et éviter qu'on ne prenne le disque dur pour en casser le mot de passe sur une machine tierce. Nous sommes alors arrivés au degré ultime de la paranoïa^Wsécurité d'accès.
__________________
|
|
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2004 Messages : 36 ![]() |
Le BIOS est déjà protégé par un mot de passe et les tours sont déjà cadenassées. Les utilisateurs sont du genre à voler les boules de souris, à péter les connecteurs de clavier/souris, alors oui un peu de parano ne fait pas de mal.
Par contre, je vois mal quoi faire même avec la page expliquant le lilo pour empêcher un utilisateur d'arriver en mode single ou de changer le mot de passe une fois en mode single. |
|
|
00
|
|
|
#4 |
![]() Inscription : mars 2004 Messages : 1 298 ![]() |
man lilo.conf :
que l'on peut ajouter soit en section "globale" ou par image de boot . |
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2004 Messages : 36 ![]() |
J'ai rajouté à la fin de chaque bloc image (ce qui correspond à chaque bloc intronisé par une phrase du style : image=/boot/quelquechose) ceci :
password=monPassword restricted mais rien n'y fait. Le linux single marche toujours. Je l'ai donc rajouté ensuite en global, au début de tous les blocs. Mais rien... |
|
|
00
|
|
|
#6 |
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2004 Messages : 36 ![]() |
Non c'est bon, il fallait redémarrer le lilo par un /sbin/lilo après les modifs. Tout marche.
|
|
|
00
|
|
|
#7 |
|
Membre Expert
![]() Inscription : avril 2006 Messages : 922 ![]() |
/mode HS on
Pour la sécurité physique du serveur, rien de tel qu'un pitbull couché sous le bureau... Ca décourage tout de suite un éventuel plaisantin ![]() /mode HS off
__________________
[alkama] quelqu'un est allé voir la guerre des mondes? [@Chrisman] j'espère pour spielberg --- bashfr.org |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com