Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 09/08/2009, 07h05   #1
Invité de passage
 
Inscription : août 2009
Messages : 2
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : août 2009
Messages : 2
Points : 0
Points : 0
Par défaut Perte du mot de passe

Bonjour à tous,
j'ai oublié mon passwod et j'ai suivi la procédur décrite ici
Je peux supprimer le x de la ligne "root:0:0:root:/root:/bin/bash" mais je ne peux sortir en sauvant avec la commande ":wp", je vois s'afficher en bas de l'écran :
"E163: There is only one file to edit"
Je dois rentrer la commande ":q!" pour sortir de la page.

Si je retourne sur cette page après avoir redémarré l'ordinateur, je remarque que les changements ont été sauvegardés.
Seulement lorsque je souhaite passer en mode root, mandriva me demande toujours le mot de passe.

Ais-je mal reproduit la procédure ?
Merci d'avance de vos réponses
itchman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2009, 08h54   #2
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 249
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 43
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 249
Points : 4 740
Points : 4 740
Il y a peut-être une sécurité maintenant que les CD/DVD lives se démocratisent !
Regarde peut-être le fichier /etc/shadow que tu prendras soin de sauver avant de sauvegarder.
Soit tu enlèves la ligne avec root, soit tu enlèves le drôle de code après root, soit... et tu fais part de tes essais !
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2009, 09h20   #3
Invité de passage
 
Inscription : août 2009
Messages : 2
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : août 2009
Messages : 2
Points : 0
Points : 0
Merci de ta réponse rapide.
Je te décris ce que j'ai remarqué de nouveau ce matin suite à la manipulation précédente :
Mon mot de passe root ne marche pas si je veux accéder à un service via l'interface KDE. Au contraire, je peux maintenant accéder au mode root de la console avec ce même mot de passe.
C'est à n'y rien comprendre!

J'ai quand même essayé comme tu le propose de regarder le fichier /etc/shadow.
J'ai donc démarré en mode failsafe et tapé /etc/shadow dans la ligne de console.
Et là s'affiche sh: /etc/shadow: permission denied.
Comme tu le pense, les sécurités ont dû être renforcées pour éviter ce genre de manipulation.
(J'ai pourtant juste mandriva 2007)
itchman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2009, 11h32   #4
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 249
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 43
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 249
Points : 4 740
Points : 4 740
Je crois que tu voulais faire une chose interdite pour des raisons de sécurité !

En effet, depuis quelques années, il n'est pas autorisé d'ouvrir sous root une session graphique.
Tu peux prendre la main en tant que root dans un shell ( ligne de commande). Dans un environnement graphique, tu ouvres un shell avec l'utilisateur courant puis tu te connectes sous root avec "su -" (je conseille le "-" pour récupérer les paramètres du nouvel utilisateur). Et là, tu peux lancer si besoin (mais bien réfléchir avant) une application graphique sous root, mcc par exemple (là, les risques sont contrôlés).
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/08/2009, 09h51   #5
Membre actif
 
Avatar de keikoz
 
Inscription : janvier 2003
Messages : 146
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 146
Points : 150
Points : 150
Citation:
Envoyé par itchman Voir le message
J'ai quand même essayé comme tu le propose de regarder le fichier /etc/shadow.
J'ai donc démarré en mode failsafe et tapé /etc/shadow dans la ligne de console.
Et là s'affiche sh: /etc/shadow: permission denied.
Comme tu le pense, les sécurités ont dû être renforcées pour éviter ce genre de manipulation.
(J'ai pourtant juste mandriva 2007)
Ça n'a rien à voir avec un renforcement de la sécurité:
- De 1: tu ne peux pas afficher comme ça le contenu du fichier (celui-ci ou un autre). Sois tu l'ouvre avec un éditeur (nano, vim ...) sois tu affiches directement son contenu avec une commande comme cat /etc/shadow
- De 2: Comme le fichier /etc/shadow contient les hash des mdp, il est (logiquement, mais ce n'est pas spécialement nouveau) inaccessible aux users normaux. Il faut être root pour en voir le contenu.
keikoz est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/08/2009, 15h27   #6
Membre actif
 
Avatar de Qwert
 
Inscription : février 2009
Messages : 147
Détails du profil
Informations forums :
Inscription : février 2009
Messages : 147
Points : 160
Points : 160
Pour récuperer un mot de passe root, il faut rebooter sur live cd, monter ta partition ou se trouve etc et modifier /etc/shadows pour mettre à blanc le mot de passe.
Qwert est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 03h58.


 
 
 
 
Partenaires

Hébergement Web