Recuperando a senha de root no Ubuntu - Tecnologias

Tecnologias

Assuntos diversos ligados à tecnologia.

Syndication

Receive Email Updates



Recuperando a senha de root no Ubuntu

Recebi alguns e-mails falando sobre meu post de recuperação da senha do SBS (http://bit.ly/cfcdUg), alegando que era uma falha do Windows e que isso jamais aconteceria no Ubuntu deles. Bem, eu já havia explicado que não era falha do sistema operacional, mas de qualquer forma, aqui vai para eles, como se pode obter o mesmo resultado no Ubuntu e reparem que é ainda mais fácil!!

Para alterar a senha do usuário root em um computador rodando Linux, você só precisa reiniciar a máquina no modo de usuário único (single user mode) e resetar ela.

Explicarei abaixo os passos para fazer isso numa instalação padrão do Ubuntu, com GRUB.

  1. Reinicie a máquina;
  2. Pressione a tecla ESC enquanto o GRUB estiver carregando, para acessar ao menu;
  3. Selecione o modo de recuperação (recovery mode) e tecle "b" para reiniciar a máquina no modo de usuário único (single user mode);
  4. Caso não haja a opção de recuperação, selecione a configuração de boot padrão e tecle "e" para editá-la;
  5. Selecione a linha que inicia com "kernel" e pressione "e" novamente para editá-la;
  6. No final desta linha adicione o parâmetro "single";
  7. Pressione ENTER para gravar e "b" para reiniciar o computador;
  8. Após a reinicialização o sistema irá deixá-lo no prompt de comando, automaticamente logado como root;
  9. Digite "passwd" para alterar a senha do usuário root;
  10. Caso deseje aproveitar para alterar a senha de outro usuário, por exemplo, do João. Digite: "passwd Joao";
  11. Informe a nova senha;
  12. Agora digite "reboot" para reiniciar no modo normal (não gosto muito de dar a saudação dos 3 dedos, também conhecida por Ctrl + Alt + Del).

Está pronto e nem precisei de nenhum DVD.

Como isso foi possível? Mesmos motivos explicados no post do SBS 2008.

Published segunda-feira, 6 de setembro de 2010 11:26 by Paleo

Comments

# re: Recuperando a senha de root no Ubuntu@ segunda-feira, 6 de setembro de 2010 16:13

Sim, é fato que qualquer pessoa que tiver acesso físico a estações de trabalho ou servidores com Linux parcialmente desprotegidos poderá alterar sua senha de super-usuário.

Porem está facilidade pode ser facilmente desabilitada, utilizando-se de um recurso simples, que é utilização de senha no “bootloader”, assim o atacante terá que se submeter a mais uma proteção para enfim efetuar seu ataque.

Como você mesmo disse: "Não há segurança que resista à falhas simultâneas nestas duas leis, independentemente do sistema operacional. A forma de realizar o procedimento vai variar de sistema para sistema, mas o resultado final será sempre o mesmo".

Mais existem procedimentos que podem minimizar o impacto da violação destas leis.

Roniton Oliveira

# re: Recuperando a senha de root no Ubuntu@ segunda-feira, 6 de setembro de 2010 17:33

Perfeito Ronilton, esta era exatamente a idéia que eu queria passar.

Da mesma forma, no Windows poderíamos desabilitar o gerenciamento de utilitários para minimizar o impacto, mas independentemente do sistema operacional, de uma forma ou de outra a pessoa mal intencionada "poderá" eventualmente ter acesso ao sistema. A única coisa que conseguiremos é aumentar o nível técnico mínimo da pessoa que conseguirá acessar ao sistema.

Muito obrigado pela contribuição e seja sempre bem vindo, para fazer mais comentários.

Paleo

Leave a Comment

(required) 
(required) 
(optional)
(required)