Mot passe root perdu

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Reprise du message précédent
nickg :
une question me vient a l'esprit, quand on connait ce type de procédure en peux changer tous les mots de passe root de tous les ordinateurs facilement d'un point de vue sécurité c'est pas top, non? ou j'oublie quelque chose....
une question me vient a l'esprit, quand on connait ce type de procédure en peux changer tous les mots de passe root de tous les ordinateurs facilement d'un point de vue sécurité c'est pas top, non? ou j'oublie quelque chose....
Exactement, c'est "pas top".
Sauf si :
Le BIOS demande un mot de passe
Le Grub demande un mot de passe pour modifier
La partition racine est chiffrée et demande un mot de passe au démarrage.
Bien sûr, si l'on oublie les mot de passe, il n'y a pas d'autre solution que de formater l'ordinateur dans le cas du chiffrement de la partition.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
De manière générale si on a accès physiquement à la machine (et à son intérieur), on peut faire beaucoup de choses...
Mot de passe grub -> contournable avec un boot sur image live ?
Mot de passe bios/uefi -> potentiellement countournable par jumper interne de la carte mère/suppression de la pile interne (sauf peut être stockée dans un sytème tpm)
Le chiffrement est une solution probablement plus compliquée à contourner et nécessite plus de moyen et de temps (sauf si erreur dans l' implementation)
Édité par nic80 Le 19/12/2019 à 12h09

Visiteur
Visiteur

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
Pourquoi mettre un mot de passe (root ou autres), si on peu le contourner d'un claquement de doigt ?
Ne vaut-il mieux pas utiliser un fichier_clé ?
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025




Je ne sais pas si une personne experte peut apporter une réponse complémentaire ?

Visiteur
Visiteur
steven :
Pourquoi mettre un mot de passe (root ou autres), si on peu le contourner d'un claquement de doigt ?
Eh bien mon mot de passe est "3" et sudo sans mot de passe, par exemple. C'est très pratique.

DéBé Membre non connecté
-
- Voir le profil du membre DéBé
- Inscrit le : 30/01/2010
- Groupes :
artenaki :
Eh bien mon mot de passe est "3" et sudo sans mot de passe, par exemple. C'est très pratique.
Eh bien mon mot de passe est "3" et sudo sans mot de passe, par exemple. C'est très pratique.
Ah OK , merci, et pour la carte bancaire ?

Finistère - Matériel : Desktop :Mga 9 x86-64 sur SSD 120 Go Plasma5 - Intel I5-6500 3,2 Ghz /Ram 8 Go --Lenovo T 410 Mga 9 x86-64 Plasma 5 Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire.” Albert Einstein

bozzoh Membre non connecté
-
- Voir le profil du membre bozzoh
- Inscrit le : 22/01/2022
- Groupes :

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
steven :
Une question que je me pose ....
Pourquoi mettre un mot de passe (root ou autres), si on peu le contourner d'un claquement de doigt ?
Ne vaut-il mieux pas utiliser un fichier_clé ?
Pourquoi mettre un mot de passe (root ou autres), si on peu le contourner d'un claquement de doigt ?
Ne vaut-il mieux pas utiliser un fichier_clé ?
alors, non. ce n'est pas aussi facile.
imaginez que votre ordinateur est un serveur. un tiers en ligne ne pourra pas changer le mot de passe root à distance. il faut un accès physique.
Chaque solution à un périmètre d'action.
verrouillez l'accès à votre ordinateur et personne ne changera votre mot de passe root.
si vous souhaitez une sécurité supplémentaire, chiffrez votre disque dur. il faudra le déchiffrer au démarrage avant d'accéder un système (donc avant de pouvoir changer le mot de passe root).
mais dans ce cas, vous ne pouvez pas prêter l'ordinateur à un tiers sans lui donner la clef de chiffrement. Sauf si vous utiliser une puce TPM et que vous utiliser le calcule de la chaine de démarrage comme clef. inconvénient, il faudra re-chiffrer la clef de chiffrement à chaque mise à jour du noyau.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
bozzoh :
Je suis assez d'accord sur le fait que mot de passe perdu = full re-installation, tout moyen de contournement est une énorme faille, il ne devrait exister AUCUN moyen de retrouver ou restaurer, un mot de pass ça se note sur un calepin ou mieux encore dans la mémoire cervicale, en cas d'oubli ah bah tant pis c'est balot et rien d'autre ?
pour la clef de chiffrement, c'est plutôt ça oui. clef perdu = reformater la partition chiffrée.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie