IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Récup mdp su x2 => token error + command not found


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    93
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 93
    Points : 54
    Points
    54
    Par défaut Récup mdp su x2 => token error + command not found
    Bonjour,

    Je veux récupérer deux postes Linux sur lesquels s'étaient accumulés du code, mais dont j'ai perdu les mots de passe su (l'un probablement piraté, l'autre oublié). Les deux sont sous Mandriva 2010.

    J'avais déjà réussi l'opération en bootant avec l'option init=/bin/bash, puis la commande passwd éventuellement précédée d'un mount /usr.

    Lorsque je voyais token manipulation error, je supprimais /etc/shadow et relançait pwconv.

    Sauf que là :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    pwconv : command not found
    coincé... et bien emm******

    CAS 1 : j'ai supprimé le /etc/shadow
    CAS 2 : j'ai pas supprimé le shadow, mais je vois pas comment m'en sortir.

    J'ajoute que trace passwd me donne aussi :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    trace : command not found
    Et merci d'avance...

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    on ne supprime pas un password comme ça

    on fait juste la suppression de l'*' dans le fichier passwd...
    et on relance la commande passwd


    sinon tu vas pourrir tes fichiers passwd & shadow

    deplus pwconv est à proscrire parce que même si quand on prépare les certifs linux on doit répondre par son usage, parfois cette commande n'est pas disponible/existante sur les distribs....et une version pas si vieille que ça bugge et pourrie les fichiers passwd & shadow

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    93
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 93
    Points : 54
    Points
    54
    Par défaut
    Merci. Je suis toujours preneur de leçon, mais ça ne m'avance pas beaucoup pour mon problème actuel.

  4. #4
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    bha si ... mais j'ai oublié de préciser... comment.. ma faute...
    tu boot en single
    en fait tu fais ça pour tous tes utilisateurs "normaux"
    et ça va construire le fichier/etc/shadow au fur et à mesure. et les utilisateurs systèmes (bin/ftp/etc...) seront regénérés eux aussi dans le nouveau fichier shadow...
    tu reboot
    et tu as normalemen un nouveau couple de fichiers passwd/shadow cohérants et donc les profils se chargent correctement et tu retrouves ton path et autres variables d'environnement et donc l'accès à toutes les commandes et au système graphique.

    bref
    • tu prends ton fichier etc/shadow tu le renome en /etc/shadow.old
    • tu prends ton fichier /etc/passwd tu vires l'*' qui associe password/compte pour les utilisateurs "normaux"
    • pour chacun tu fais "passwd user"
    • tu vérifies bien que le /etc/shadow ai été crée, et si oui tu reboot
    • sinon tu restore l'ancien et tu reprends les investigations sur le problème.



  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    93
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 93
    Points : 54
    Points
    54
    Par défaut
    Bon, je viens d'essayer, mais il me demande le root password comme indiqué ici.

    http://www.cyberciti.biz/faq/grub-bo...gle-user-mode/

    Or s'il y en a un que je n'ai pas, c'est bien lui...

  6. #6
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    si tu n'as pas le root-password tu bootes sur un CD tu mount /etc
    tu casse le lien shadow du password root (le '*' tu save) tu reboot

    le password root n'existe plus

Discussions similaires

  1. Yum <commande> : "The requested URL returned error: 404 Not Found"
    Par Marc_27 dans le forum RedHat / CentOS / Fedora
    Réponses: 1
    Dernier message: 20/06/2014, 10h28
  2. error:username: line 7: 1: command not found
    Par Mykhell dans le forum Shell et commandes GNU
    Réponses: 5
    Dernier message: 02/07/2009, 11h28
  3. mysql : commande not found
    Par big1 dans le forum Installation
    Réponses: 2
    Dernier message: 02/01/2007, 16h53
  4. Ssh commande not found
    Par marielaure2805 dans le forum Réseau
    Réponses: 3
    Dernier message: 19/10/2006, 12h26
  5. Command not found avec csh
    Par mavina dans le forum Linux
    Réponses: 2
    Dernier message: 25/04/2006, 13h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo