Bonjour à tous,
J'ai oublié mes identifiants (user/pass), cependant j'ai un disque chiffré (dont je connais le mot de passe). Quand j'édite les options au lancement (init=/bin/bash) j'accède au GRUB, peut-être que ce n'est pas la bonne technique?
Comment pourrais-je faire pour changer les mots de passes des users ?
Merci d'avance
# Déchiffrement du disque + chroot
Posté par Julien_J06 . Évalué à 4.
Hello,
Il faut que tu créés une clé USB live puis tu déchiffres ton disque dur et tu le montes, ensuite tu fais un chroot (voir lien ci-dessous) et alors tu pourras changer ton mot de passe avec la commande
passwd
Pour créer la clé USB live, je te laisse procéder par ta méthode habituelle partant du principe que tu as suivi ce genre de procédure pour installer Kali
Pour monter ton disque chiffré, après avoir identifié ta partition luks avec une commande du type
lsblk -o MODEL,LABEL,NAME,SIZE,FSTYPE,FSUSED,UUID,MOUNTPOINT
, il faudra que tu lances une commande du typecryptsetup open /dev/nvmeXnYpZ --type luks MonDisque
puismount /dev/mapper/MonDisque /tmp/
Ensuite pour comprendre le chroot et le mettre en place, tu peux lire cette page de blog https://www.linuxtricks.fr/wiki/chrooter-un-systeme-linux
Julien_c'est_bien (y'a pas que Seb)
[^] # Re: Déchiffrement du disque + chroot
Posté par Cyril Brulebois (site web personnel) . Évalué à 5.
Ça me paraît bien compliqué… alors qu'il y a des outils de récupération/inforensique type Grml, ou même un Debian Installer démarré en mode Rescue, qui va détecter les disques, proposer d'activer le LVM, d'ouvrir un shell dans une partition racine, etc.
Dans tes commandes, je pense que
--type luks
est non nécessaire et potentiellement incorrect depuis quecryptsetup
crée duluks2
par défaut (bien que je n'aie pas vérifié ce que fait Kali, c'est une base Debian et on est enluks2
depuis un moment). Cela ne prend pas en compte non plus un éventuel LVM.Debian Consultant @ DEBAMAX
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.