PplWare Mobile

Não entra no Ubuntu? Faça reset à password em segundos

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. miguel says:

    Isto não é uma falha de segurança?

    • Glink says:

      tens de ter acesso fisico à maquina o que dificulta…

      mas em QUALQUER SO podes fazer o mesmo 😉

      • Benchmark do iPhone 6 says:

        Ah sim? Como se faz no Windows, OS X e iOS?

        • CA says:

          Tens uma ferramenta chamada ERD por exemplo…

          • Nuno Vieira says:

            @Nunes
            Desculpa-me lá, mas quando começas uma frase com “No Mac, no entanto, há uma coisa importante.” dá a entender que é algo que apenas existe neste sistema.

          • Nunes says:

            @ Nuno Vieira
            repara bem no que digo antes! A frase não cai do céu, apenas falo no que ocorre no Mac OSX. A frase é uma ressalva importante ao facto de ser possível no Mac fazer reset à password sem a password original.

        • Nunes says:

          No OS X há um método muito parecido ao do Linux caso o disco não tenha sido encriptado. Há ainda outros métodos para mudar a password de outras contas para quem seja administrador, ou para quem tenha associado uma AppleID à sua conta, etc!
          A password sem um disco encriptado servirá sempre de pouco caso alguém tenha acesso físico ao computador, pois tem sempre a possibilidade de ler o disco doutra forma sem necessidade de qualquer password – nem precisa de fazer reset.
          No Mac, no entanto, há uma coisa importante. Quem fizer reset a password desta maneira não vai ter acesso às passwords e credenciais guardadas pelo utilizador para aceder a serviços.
          Quanto ao iOS o sistema está protegido com encriptação, logo não é possível mudar password.

        • Alguém says:

          iOS não conta.

        • Rascas says:

          OS X:
          Ligas o computador e pressionas Command+S.
          No fim tens acesso a um terminal com permissões de root e podes fazer o que quiseres.

          Windows:
          Arrancar o computador com o DVD do windows. Next, next, next… linha de comandos. Pronto, podes fazer o que quiseres a partir daí.

        • Nuno Vieira says:

          Santa ignorância.

    • Nunes says:

      tendo em conta alguns dos alarmismos que vão sendo notícia pode ser visto como uma falha na segurança, mas é algo que quase todos os sistemas permitem deliberadamente em certas condições! Há que ter em conta que nessas condições bastaria retirar o disco do computador e ler o seu conteúdo noutro sistema sem necessidade de qualquer password. Quem quiser realmente ter segurança completa encripta o disco, aí ninguém consegue mudar a password.

      • lmx says:

        ou então ainda mais fácil que retirar o disco…

        Arrancares com um livecd pronto já tens tudo á mão de semear… 🙂

        O acesso físico permite tudo…em qualquer sistema…

        Se estiver encriptado é que não…

        • Nunes says:

          Eu disse dessa maneira por que é o único método que realmente não falha em qualquer situação com um disco não encriptado, e não necessita de qualquer password. Há sempre a possibilidade do computador estar configurado para impedir o arranque com outro volume.

  2. Luis says:

    Acabou de sair linux mint 17.1.

  3. Jorge says:

    Isto é mais uma funcionalidade do SO para recuperação da palavra passe.
    Para além da encriptação de disco rigido,para prevenir alteração da pass, também pode-se colocar uma palavra passe no grub ,impedindo alteração desta forma .

    • Nunes says:

      mesmo a password no grub continua a ser mais cosmética que outra coisa, pois podes iniciar o computador sem ser pelo disco interno em quase todos os computadores e assim consegues modificar o que está no disco!
      Sem encriptar o disco a única medida que pode resultar é a password no firmware, especialmente em computadores recentes!

    • Rascas says:

      Password no Grub não é boa ideia. Este processo que foi aqui explicado dá para desactivar nas definições do GRUB. Isso + password na BIOS/UEFI é o suficiente para estares protegido se tiveres a certeza que ninguém te vai abrir o computador e tirar o(s) disco(s).

      A solução mais segura é mesmo encriptar o disco, mas isso reduz consideravelmente a performance do PC em qq sistema operativo, portanto para uns pode não ser solução.

  4. irlm says:

    já agora como funciona no recovery mode do Fedora e OpenSuse?

  5. sakura says:

    Em um pc pessoal o único que DEVE estar cifrado é a pasta pessoal, tudo o resto para quem tem acesso físico ao pc tem buracos de segurança.
    ,em caso de uma avaria falha 1 ddr o técnico não deve ter acesso aos seus documentos.

    • Nunes says:

      tal como depender de cifrar a pasta pessoal tem buracos de segurança! Se alguém tiver acesso físico a um computador sem disco encriptado, pode modificar o sistema ou instalar aplicações que permitam ler essa pasta mal a pessoa desincripte a pasta pessoal, ou até apanhar a palavra passe usada.

  6. Joao says:

    Isto só funciona se o root user, não estiver com password.
    Por default o root pelo grub não tem password. Se algum utilizador com sudo meteu pass no root ele pede no grub

  7. Jorge Gabriel says:

    Bom dia
    Por norma instalo o linux marcando a opção “Encriptar a pasta pessoal”. Este método funciona mesmo que tenha instalado o sistema marcando esta opção?

    • António Manuel says:

      Funciona pois o que isso faz é encriptar a /home se fizerem reset à password terão acesso ao teu user, logo terão acesso à tua pasta pessoal (/home).

      • Nuno Vieira says:

        Permita discordar. Se encriptarmos a pasta pessoal e se mudarmos a password desta forma perdemos acesso aos dados do perfil. É possível acedermos aos ficheiros, mas precisamos sempre da password original para ter acesso a estes.

  8. clayton says:

    Muito bacana, já fiz esse procedimento algumas vezes no meu Linux Mint..100% Funcional

  9. tekMan says:

    Aqui há uns anos precisei de entrar num PC com XP Pro, e não sabia a palavra-passe de admin.
    Na altura a melhor solução que encontrei foi criar um disco de arranque numa pen USB, com o SysLinux e o Parted Magic lá dentro.
    A verdade é que funcionou, e conseguiu-se apagar a palavra-passe que existia e entrar no XP.

  10. Silva says:

    Fiquei curioso com o IMRSI. É a sigla do curso onde estive. Alguma razão em especial para usarem este nome?

  11. Nuno José Almeida says:

    Em versão anteriores do Ubuntu isto não era possível como não é em muitas outras distribuições e é fácil de desligar, é só mudar a password do utilizador root ou desligar essa conta. Se a pasta home estiver encriptada, torna-se impossível fazer o que for mesmo com acesso físico à máquina.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.