#1 Le 19/07/2011, à 08:15
- Christophe C
Comment (ne pas) craquer ubuntu en 20 secondes
Comment craquer Ubuntu :
- dans grub, on choisi l'option recovery mode.
- au prompt, on tape passwd tonomuser, et on change le mot de passe
- ensuite reboot
Et là :
- on accède au disque dur de l'utilisateur comme on veut.
- l'utilisateur ne peut plus démarrer, puisqu'il n'a plus le mot de passe.
On peut sécuriser tout ça ? Ca semble plutôt... ouvert à tous les vents.
BountySource - Faite un petit don, ponctuel ou récurent, pour soutenir le développement de XFCE.
Timeshift - Sécurité : pensez à paramétrer des points de restauration système.
Euclide : « Ce qui est affirmé sans preuve peut être nié sans preuve ».
Hors ligne
#2 Le 19/07/2011, à 08:20
- Jidey
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Comme beaucoup de choses, tant que c'est pas fermé, c'est ouvert
Tu peux commencer par là : http://ubunteros.tuxfamily.org/spip.php?article204
Hors ligne
#3 Le 19/07/2011, à 08:38
- grandtoubab
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Quoiqu'il en soit, si tu boot avec un Live CD comment tu interdis l'accès au disque dur voir même l'utilisation de Gparted ??
Linux tout seul sur HP Pavilion DV7 et Acer Aspire T650, Canon MG3650 en wifi
Debian 11 Bullseye Gnome/Xorg, Gnome/Wayland avec SDDM
https://bidouilledebian.wordpress.com/
ON M'A VU DANS LE VERCORS, SAUTER A L'ELASTIQUE..... J'AI DANS LES BOTTES DES MONTAGNES DE QUESTIONS....
Hors ligne
#4 Le 19/07/2011, à 08:59
- compte supprimé
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Salut;
J'ai trouver cette article très intéressant Sécuriser Grub et le mode "recovery"
Et le BIOS
22 novembre 2008 10:43, par LumpyTrès bon article !
Néanmoins, j’apporterai une précision : si le BIOS n’est pas lui-même vérouillé, il est toujours possible de démarrer sur un live-CD, donc de modifier les fichiers GRUB sur le disque, et donc de redémarrer avec GRUB dévérouillé... Donc pourquoi ne pas adopter un mot de passe BIOS en plus ?
Par contre il faut garder à l’esprit que le BIOS peut être reseté, donc au final on peut toujours ralentir mais pas vraiment empêcher l’intrusion dans une machine à laquelle quelqu’un a accès.
Dernière modification par Compte anonymisé (Le 19/07/2011, à 09:02)
#5 Le 19/07/2011, à 12:59
- Jidey
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Quoiqu'il en soit, si tu boot avec un Live CD comment tu interdis l'accès au disque dur voir même l'utilisation de Gparted ??
Tu interdit le boot sur CD...
Hors ligne
#6 Le 19/07/2011, à 15:11
- Christophe C
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Oui, c'est pour cela qu'en entreprise (sous win), les clé USB sont inutilisables, ou au moins non bootables.
BountySource - Faite un petit don, ponctuel ou récurent, pour soutenir le développement de XFCE.
Timeshift - Sécurité : pensez à paramétrer des points de restauration système.
Euclide : « Ce qui est affirmé sans preuve peut être nié sans preuve ».
Hors ligne
#7 Le 19/07/2011, à 15:17
- grandtoubab
Re : Comment (ne pas) craquer ubuntu en 20 secondes
grandtoubab a écrit :Quoiqu'il en soit, si tu boot avec un Live CD comment tu interdis l'accès au disque dur voir même l'utilisation de Gparted ??
Tu interdit le boot sur CD...
Et qu'est-ce qui m'empêche de rentrer dans le bios et le remettre?
Linux tout seul sur HP Pavilion DV7 et Acer Aspire T650, Canon MG3650 en wifi
Debian 11 Bullseye Gnome/Xorg, Gnome/Wayland avec SDDM
https://bidouilledebian.wordpress.com/
ON M'A VU DANS LE VERCORS, SAUTER A L'ELASTIQUE..... J'AI DANS LES BOTTES DES MONTAGNES DE QUESTIONS....
Hors ligne
#8 Le 19/07/2011, à 15:39
- Jidey
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Jidey a écrit :grandtoubab a écrit :Quoiqu'il en soit, si tu boot avec un Live CD comment tu interdis l'accès au disque dur voir même l'utilisation de Gparted ??
Tu interdit le boot sur CD...
Et qu'est-ce qui m'empêche de rentrer dans le bios et le remettre?
Un mot de passe sur le BIOS?
Alors après oui un mot de passe BIOS ça se contourne. Mais du moment où la personne a accès à la machine, tu pourras pas l'empêcher complètement de faire strictement ce qu'elle veut dessus. La seule "protection" valable reste après la charte informatique ou équivalent, et tout simplement la législation.
De toutes façons, tu as beau protéger ta machine comme tu veux au niveau logiciel, le type pourra toujours démonter le disque dur et l'emmener chez lui pour le bidouiller. Il faut arriver à trouver un bon compromis entre les protections informatiques et législatives, c'est tout.
Hors ligne
#9 Le 19/07/2011, à 18:45
- jilucorg
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Yep, déjà une boîte dans laquelle au minimum un mdp BIOS n'est pas installé sur toutes les machines est une boîte pour laquelle la sécurité ne compte pas.
jiluc.
––
Pour soutenir concrètement le logiciel libre : l'April ! http://www.april.org
Hors ligne
#10 Le 19/07/2011, à 20:25
- Jidey
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Yep, déjà une boîte dans laquelle au minimum un mdp BIOS n'est pas installé sur toutes les machines est une boîte pour laquelle la sécurité ne compte pas.
J'ai pas essayé à mon boulot, je regarderai, mais c'est pas sur que ça soit en place, même pour une boite où la sécurité compte beaucoup. A un moment donné, t'es obligé de faire confiance à tes employés hein.
Hors ligne
#11 Le 19/07/2011, à 22:26
- jilucorg
Re : Comment (ne pas) craquer ubuntu en 20 secondes
A un moment donné, t'es obligé de faire confiance à tes employés hein.
Il n'y a pas que les employés de la boîte qui ont accès aux locaux : en l'absence des employés, du monde circule, dont une majorité d'intérims, pour tout ce qui est entretien, nettoyage, maintenance générale des équipements etc.
jiluc.
––
Pour soutenir concrètement le logiciel libre : l'April ! http://www.april.org
Hors ligne
#12 Le 21/07/2011, à 10:53
- jeek
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Comment craquer Ubuntu :
- dans grub, on choisi l'option recovery mode.
- au prompt, on tape passwd tonomuser, et on change le mot de passe
- ensuite rebootEt là :
- on accède au disque dur de l'utilisateur comme on veut.
- l'utilisateur ne peut plus démarrer, puisqu'il n'a plus le mot de passe.On peut sécuriser tout ça ? Ca semble plutôt... ouvert à tous les vents.
...tout comme on peut faire ce genre de chose sur n'importe quel poste informatique (comportant n'importe quel système) où ce n'est pas sécurisé !
Etablir et faire respecter une "politique de sécurité", c'est...INCONTOURNABLE...pour toute entreprise qui utilise de l'informatique (qu'on ait du système Microsoft ou autre)... Il convient juste que la dite politique de sécurité soit adaptée au niveau de protection qu'on souhaite et aux cas qui sont rencontrés dans les locaux de l'entreprise !
Voilà, c'est tout...
NB: ce message était "juste" un troll...ou une demande de retour d'expérience ?
JEEK && KWOL - The Kwol Way Of Life || Un pseudo-quasi-geek dans le monde des SIC gendarmerie (non, je ne mords pas)
Hors ligne
#13 Le 22/07/2011, à 02:21
- AlexandreP
Re : Comment (ne pas) craquer ubuntu en 20 secondes
On peut sécuriser tout ça ? Ca semble plutôt... ouvert à tous les vents.
Il y a bien quelques conseils dans la documentation du site, dans le tutoriel indiquant comment réinitialiser le mot de passe d'un unique compte d'administrateur (http://doc.ubuntu-fr.org/tutoriel/comme … _plus_loin). Mais comme le dit plus haut Jidey, dès qu'on a un accès à la machine, il est bien difficile de s'assurer qu'elle est inviolable. Au mieux, on peut mettre un maximum de bâtons dans les roues.
«La capacité d'apprendre est un don; La faculté d'apprendre est un talent; La volonté d'apprendre est un choix.» -Frank Herbert
93,8% des gens sont capables d'inventer des statistiques sans fournir d'études à l'appui.
Hors ligne
#14 Le 22/07/2011, à 12:05
- Christophe C
Re : Comment (ne pas) craquer ubuntu en 20 secondes
@jeek : ni l'un ni l'autre. C'était une question.
BountySource - Faite un petit don, ponctuel ou récurent, pour soutenir le développement de XFCE.
Timeshift - Sécurité : pensez à paramétrer des points de restauration système.
Euclide : « Ce qui est affirmé sans preuve peut être nié sans preuve ».
Hors ligne
#15 Le 04/08/2011, à 06:08
- Tomzz
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Bonjour,
Et si on crypte les partitions en plus de sécuriser Grub et de mettre un mot de passe au bios ça commence à être pas mal non ?
En plus du mot de passe sur le bios et petit cadenas qui ferme le boitier ou une simple étiquette d'inviolabilité peut, à defaut de vraiment protéger, permettre au moins de s'apercevoir qu'il y a eu intrusion.
Hors ligne
#16 Le 04/08/2011, à 08:34
- Hermes le Messager
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Bonjour,
Et si on crypte les partitions en plus de sécuriser Grub et de mettre un mot de passe au bios ça commence à être pas mal non ?En plus du mot de passe sur le bios et petit cadenas qui ferme le boitier ou une simple étiquette d'inviolabilité peut, à defaut de vraiment protéger, permettre au moins de s'apercevoir qu'il y a eu intrusion.
+1 Avec un disque dur crypté, je demande à voir pour pouvoir avoir accès aux données... Ce sera pas à la portée du premier venu...
Hors ligne
#17 Le 04/08/2011, à 08:44
- elegouhinec
Re : Comment (ne pas) craquer ubuntu en 20 secondes
oui il faut au moins crypter son disque, mes avis aux débutants le cryptage n'est pas à la porté de n'importe qui.
acer Nitro 5 - ubuntu 24.04
Hors ligne
#18 Le 05/08/2011, à 08:19
- Nicodeme33
Re : Comment (ne pas) craquer ubuntu en 20 secondes
Je souscris à tout ce qui a été dit, et je dirais que engager le cryptage d'un disque dur n'est pas hors de portée d'un débutant puisque un certain nombre de distributions permettent le cryptage des disques lors de la phase d'installation.
Ceci étant, ce n'est pas à la portée de "monsieur tout le monde" car si vous mettez en place tout les mécanismes dont vous avez parlé, mots de passe BIOS etc., cela impose d'avoir des mots de passes "forts" (pas sa date de naissance...) et par voie de conséquence, il faut mettre en place les sauvegardes et les méthodes adéquates derrière.
En effet l'erreur du "débutant" est de fermer à double tour ses données et de ne plus pouvoir y avoir lui même accès suite à un oubli ou un incident technique... Cela peut très bien arriver sans toute ses sécurités, alors avec... bonjour les problèmes !
Hors ligne