J'ai perdu mon mot de passe root, voulez-vous m'aider?

J'ai perdu mon mot de passe root, voulez-vous m'aider? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 29-09-2007 à 17:23:14    

Bonjour à tous,
 
à la suite d'un malheureux concours de circonstances, j'ai perdu le mot de passe root de ma dedibox.
J'ai essayé d'utiliser le système de sauvegarde pour éditer directement le fichier /etc/shadow, mais malheureusement, mes partitions ne montent pas sur le système de sauvegarde alors que mon serveur fonctionne parfaitement (serait-ce dû au RAID?).
 
Bref, me voilà avec une dedibox dont je n'ai plus le mot de passe root :(
 
Bon, comme je ne suis pas (encore) préssé, je me suis dit que je pourrais essayer de récupérer le mot de passe en utilisant un outil du genre john the ripper, mais malheureusement, j'ai beaucoup de mal à prendre ce soft en main :(
Ce que j'aimerais faire c'est créer un fichier de charset et une nouvelle conf correspondant à la trame de mon mot de passe :
 
- 8 caractères
- contient des lettres minuscules ET des lettres majuscules ET au moins un chiffre
- pas de caractère spéciaux
- ne contient pas les caractères suivants : i, l, o, 1, 0, I
 
J'ai essayer de créer un charset à partir un fichier contenant 200 chaines de ce type mais quand je les envoie à JTR, il me dit ça :

Code :
  1. ./john --make-charset=test.chr ../test.txt
  2. Loaded 0 plaintexts, exiting...


 
J'en appelle donc à vitre bonne volonté pour m'aider soit :
- à faire monter les partoche de ma dedibox
- à créer une config pour JTR pour arriver à retrouver mon mot de passe root
 
 
EDIT : Je précise bien entendu que j'essaie de lancer JTR sur un fichier de mot qui date de ma dernière sauvegarde et dont je suis bien entendu le propriétaire


Message édité par duch le 29-09-2007 à 17:37:49
Reply

Marsh Posté le 29-09-2007 à 17:23:14   

Reply

Marsh Posté le 29-09-2007 à 19:41:02    

Lilo ou GRUB ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 29-09-2007 à 19:42:21    

GRUB
 
 

Code :
  1. mount: Mounting /dev/sda1 on /mnt/sda1 failed: Device or resource busy


Message édité par duch le 29-09-2007 à 19:43:15
Reply

Marsh Posté le 30-09-2007 à 04:18:33    

"mount" donne quoi ?
 
si sda1 n'est pas monté, monte le sur une autre cible

Reply

Marsh Posté le 30-09-2007 à 11:20:06    

au démarrage du système de récupération la commande mount donnes des indications sur les partoches du système de recup :
 

Code :
  1. # mount
  2. /dev/ram0 on / type ext2 (rw)
  3. /proc on /proc type proc (rw)
  4. devpts on /dev/pts type devpts (rw)
  5. tmpfs on /tmp type tmpfs (rw)
  6. /sys on /sys type sysfs (rw)


 
Si j'essaie de monter mes partoches en utilisant le script tout simple inclus dans le dossier /etc/bin, j'ai le droit à ça :
 

Code :
  1. sh 03_mount_all
  2. mount: Mounting /dev/sda1 on /mnt/sda1 failed: Device or resource busy
  3. mount: Mounting /dev/sda2 on /mnt/sda2 failed: Device or resource busy
  4. mount: Mounting /dev/sda3 on /mnt/sda3 failed: Input/output error
  5. mount: Mounting /dev/sda5 on /mnt/sda5 failed: Device or resource busy
  6. mount: Mounting /dev/sda6 on /mnt/sda6 failed: Device or resource busy
  7. mount: Mounting /dev/sda7 on /mnt/sda7 failed: Invalid argument
  8. mount: Mounting /dev/sdb1 on /mnt/sdb1 failed: Device or resource busy
  9. mount: Mounting /dev/sdb2 on /mnt/sdb2 failed: Device or resource busy
  10. mount: Mounting /dev/sdb3 on /mnt/sdb3 failed: Input/output error
  11. mount: Mounting /dev/sdb5 on /mnt/sdb5 failed: Device or resource busy
  12. mount: Mounting /dev/sdb6 on /mnt/sdb6 failed: Device or resource busy
  13. mount: Mounting /dev/sdb7 on /mnt/sdb7 failed: Invalid argument


et le résultat de la commande mount est identique
 
J'ai également essayer de monter sda1, sda2 et sda3 en passant en paramètre mon type de fs :  
 

Code :
  1. # mount -t ext3 /dev/sda1 /mnt/sda1; mount -t ext3 /dev/sda2 /mnt/sda2; mount -t ext3 /dev/sda3 /mnt/sda3
  2. mount: Mounting /dev/sda1 on /mnt/sda1 failed: Device or resource busy
  3. mount: Mounting /dev/sda2 on /mnt/sda2 failed: Device or resource busy
  4. mount: Mounting /dev/sda3 on /mnt/sda3 failed: Invalid argument


 
et aussi de monter mes partoches sur un nouveau répertoire en dehors de /mnt sans succès :(
 
 
Petite précision au passage, mon système principal a GRUB come bootloader, le système de récupération lui je ne connais pas son bootloader


Message édité par duch le 30-09-2007 à 11:20:55
Reply

Marsh Posté le 01-10-2007 à 00:17:38    

J'ai deja cassé un mdp de 9 lettres, avec un caractere special qui est ; et plusieurs chiffres. Par contre, pas de maj/minuscules
Un week end sur un xeon a 3.4ghz  :jap: donc 8 caracteres ca doit se faire pas mal.
Cependant, le plus simple reste de demarrer avec un livecd, et ecraser le fichier shadow


---------------
Un blog qu'il est bien
Reply

Marsh Posté le 01-10-2007 à 00:24:00    

c'est une dedibox, donc pas d'accès physique ;)
 
je vais essayer JTR an mode "all", suis pas pressé...

Reply

Marsh Posté le 01-10-2007 à 00:48:51    

au cas ou, ça te demande le mot de passe en init 1 ? y a des distros ou ça te demande pas

Reply

Marsh Posté le 01-10-2007 à 00:56:42    

zecrazytux a écrit :

au cas ou, ça te demande le mot de passe en init 1 ? y a des distros ou ça te demande pas


il n'aura pas de réseau en init 1 ( pour mémoire il s'agit d'une dedibox )


---------------
Intermittent du GNU
Reply

Marsh Posté le 01-10-2007 à 01:05:59    

mikala a écrit :


il n'aura pas de réseau en init 1 ( pour mémoire il s'agit d'une dedibox )


erf, spa faux...

Reply

Marsh Posté le 01-10-2007 à 01:05:59   

Reply

Marsh Posté le 01-10-2007 à 22:15:47    

bon, j'ai réussi à faire monter mes partoches, comme c'est du RAID, il fallait faire monter /dev/md0, /dev/md1, etc...
 
J'ai remplacé le md5 de mon compte root par celui d'un autre compte et le tour était joué, j'ai pu me connecter en utilisant ce mot de passe.
 
Merci pour votre aide les gars ;)
 
 
EDIt : à partir de maintenant, je vais doubler mes backups de fichiers de mot de passe :D


Message édité par duch le 01-10-2007 à 22:20:11
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed