IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Protection du mot de passe de root


Sujet :

Administration système

  1. #1
    Membre à l'essai
    Inscrit en
    Décembre 2004
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Décembre 2004
    Messages : 36
    Points : 24
    Points
    24
    Par défaut Protection du mot de passe de root
    A l'adresse http://www.bashprofile.net/article.php3?id_article=318, j'ai trouvé un moyen pour changer un mot de passe root perdu :

    Si vous utilisez LILO, appuyez sur la touche [Ctrl]-[x] pour quitter l’écran LILO graphique et accéder à l’invite boot : de LILO.

    Tapez ensuite linux single à l’invite boot : de LILO.

    Une fois que vous aurez démarré en mode utilisateur unique, à l’aide de GRUB ou de LILO, et aurez accès à l’invite #, entrez passwd root afin de pouvoir entrer un nouveau mot de passe. À ce stade, vous pouvez taper shutdown -r now pour redémarrer le système avec votre nouveau mot de passe.
    Le problème c'est que j'ai dû le faire pour redéfinir le mot de passe root perdu sur un réseau, c'est un problème car ça veut dire que si ça a marché avec moi ça marchera avec n'importe qui utilisant la même manip.
    Comment un utilisateur lambda d'utiliser cette méthode pour changer le mot de passe root ?

  2. #2
    Membre expert
    Avatar de 2Eurocents
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 177
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 177
    Points : 3 166
    Points
    3 166
    Par défaut
    Citation Envoyé par touff5
    Le problème c'est que j'ai dû le faire pour redéfinir le mot de passe root perdu sur un réseau, c'est un problème car ça veut dire que si ça a marché avec moi ça marchera avec n'importe qui utilisant la même manip.
    Comment un utilisateur lambda d'utiliser cette méthode pour changer le mot de passe root ?
    Alors, il faut protéger la configuration de LILO par un mot de passe.

    Pour grub, il doit y avoir moyen de faire la même chose.

    Ensuite, pour être VRAIMENT tranquille, il faut protéger le bios par un mot de passe, pour éviter les changements d'ordre de boot et interdire le boot sur disquette, CD-ROM, réseau et disque USB.

    Ainsi, personne ne pourra utiliser un média de boot externe pour casser ton mot de passe root.

    Enfin, il faut mettre la machine sous clef, pour interdire tout accès physique et éviter qu'on ne prenne le disque dur pour en casser le mot de passe sur une machine tierce.

    Nous sommes alors arrivés au degré ultime de la paranoïa^Wsécurité d'accès.

  3. #3
    Membre à l'essai
    Inscrit en
    Décembre 2004
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Décembre 2004
    Messages : 36
    Points : 24
    Points
    24
    Par défaut
    Le BIOS est déjà protégé par un mot de passe et les tours sont déjà cadenassées. Les utilisateurs sont du genre à voler les boules de souris, à péter les connecteurs de clavier/souris, alors oui un peu de parano ne fait pas de mal.

    Par contre, je vois mal quoi faire même avec la page expliquant le lilo pour empêcher un utilisateur d'arriver en mode single ou de changer le mot de passe une fois en mode single.

  4. #4
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    man lilo.conf :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
     password=<password>
    que l'on peut ajouter soit en section "globale" ou par image de boot .

  5. #5
    Membre à l'essai
    Inscrit en
    Décembre 2004
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Décembre 2004
    Messages : 36
    Points : 24
    Points
    24
    Par défaut
    J'ai rajouté à la fin de chaque bloc image (ce qui correspond à chaque bloc intronisé par une phrase du style : image=/boot/quelquechose) ceci :
    password=monPassword
    restricted

    mais rien n'y fait. Le linux single marche toujours. Je l'ai donc rajouté ensuite en global, au début de tous les blocs. Mais rien...

  6. #6
    Membre à l'essai
    Inscrit en
    Décembre 2004
    Messages
    36
    Détails du profil
    Informations forums :
    Inscription : Décembre 2004
    Messages : 36
    Points : 24
    Points
    24
    Par défaut
    Non c'est bon, il fallait redémarrer le lilo par un /sbin/lilo après les modifs. Tout marche.

  7. #7
    Membre éprouvé Avatar de zooro
    Homme Profil pro
    Développeur Java
    Inscrit en
    Avril 2006
    Messages
    921
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Avril 2006
    Messages : 921
    Points : 1 260
    Points
    1 260
    Par défaut
    /mode HS on
    Pour la sécurité physique du serveur, rien de tel qu'un pitbull couché sous le bureau... Ca décourage tout de suite un éventuel plaisantin
    /mode HS off

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Activer la protection par mot de passe sur l'écran de veille
    Par Raphs dans le forum VB 6 et antérieur
    Réponses: 3
    Dernier message: 23/11/2006, 16h36
  2. protection par mot de passe projet
    Par largowinch dans le forum EDI/Outils
    Réponses: 2
    Dernier message: 19/10/2006, 21h16
  3. Mettre un mot de passe au root
    Par SavageMessiah dans le forum Installation
    Réponses: 1
    Dernier message: 20/08/2006, 00h16
  4. Protection par mot de passe
    Par BigZ444 dans le forum Delphi
    Réponses: 2
    Dernier message: 12/05/2006, 21h28
  5. Protection du mot de passe de mysql
    Par FoxLeRenard dans le forum SQL Procédural
    Réponses: 13
    Dernier message: 21/02/2006, 12h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo