Não entra no Ubuntu? Faça reset à password em segundos
O esquecimento de uma password de acesso a um serviço/sistema operativo é algo que por vezes nos acontece pelos mais diversos motivos.Relativamente aos sistemas operativos, alguns utilizadores desesperam após várias tentativas falhadas e acabam mesmo por voltar a instalar todo o sistema.
Mas no Linux tudo é mais fácil! Basta ter acesso físico à máquina e em poucos segundo conseguimos definir uma nova password.
Esquecer-se de uma password de acesso ao sistema operativo não é propriamente um problema muito grave. Tendo acesso físico à máquina e as ferramentas adequadas, facilmente se contornar a questão (tanto no Windows como no Linux).
Como fazer reset a uma password em segundos?
Para fazer reset da password de qualquer utilizador basta reiniciar o sistema e depois forçar (carregando em Shift) que este pare no grub. Nas opções do Grub escolhemos a opção Advanced options for Ubuntu
Em seguida escolhemos uma das entradas que tenha no final (recovery mode)
No menu de Recovery escolhemos a opção root para acedermos ao terminal.
Por fim, vamos definir permissões de leitura e escrita para a raiz /. Feita esta configuração, basta executar o comando passwd, seguido do utilizador para o qual pretendemos mudar a password (ex. passwd imrsi).
E é isto! Simples, rápido e eficaz. Como viram tudo isto é possível mas, neste processo, obriga a que seja necessário ter acesso físico à máquina. Se algum dia tiverem um problema deste género, já têm aqui a solução.
Este artigo tem mais de um ano
Isto não é uma falha de segurança?
tens de ter acesso fisico à maquina o que dificulta…
mas em QUALQUER SO podes fazer o mesmo 😉
Ah sim? Como se faz no Windows, OS X e iOS?
Tens uma ferramenta chamada ERD por exemplo…
@Nunes
Desculpa-me lá, mas quando começas uma frase com “No Mac, no entanto, há uma coisa importante.” dá a entender que é algo que apenas existe neste sistema.
@ Nuno Vieira
repara bem no que digo antes! A frase não cai do céu, apenas falo no que ocorre no Mac OSX. A frase é uma ressalva importante ao facto de ser possível no Mac fazer reset à password sem a password original.
No OS X há um método muito parecido ao do Linux caso o disco não tenha sido encriptado. Há ainda outros métodos para mudar a password de outras contas para quem seja administrador, ou para quem tenha associado uma AppleID à sua conta, etc!
A password sem um disco encriptado servirá sempre de pouco caso alguém tenha acesso físico ao computador, pois tem sempre a possibilidade de ler o disco doutra forma sem necessidade de qualquer password – nem precisa de fazer reset.
No Mac, no entanto, há uma coisa importante. Quem fizer reset a password desta maneira não vai ter acesso às passwords e credenciais guardadas pelo utilizador para aceder a serviços.
Quanto ao iOS o sistema está protegido com encriptação, logo não é possível mudar password.
OK. No OS X já percebi como se pode alterar a password através do utilizador “root” (single-user mode, através de cmd+S)
E como encriptar o disco com o FileVault 2 para resolver a questão:
http://www.tekrevue.com/tip/enable-filevault-encryption-mac/
http://support.apple.com/pt-pt/ht4790
@Nunes
Não é só no Mac que se apagares a password desta forma que deixas de ter as password guardadas na KeyChain. O mesmo acontece com o Windows e com o Linux.
@ Nuno Vieira
Se reparares eu limitei-me a falar do Mac, não falei do que seria ou não possível no Linux ou Windows!
iOS não conta.
OS X:
Ligas o computador e pressionas Command+S.
No fim tens acesso a um terminal com permissões de root e podes fazer o que quiseres.
Windows:
Arrancar o computador com o DVD do windows. Next, next, next… linha de comandos. Pronto, podes fazer o que quiseres a partir daí.
Santa ignorância.
tendo em conta alguns dos alarmismos que vão sendo notícia pode ser visto como uma falha na segurança, mas é algo que quase todos os sistemas permitem deliberadamente em certas condições! Há que ter em conta que nessas condições bastaria retirar o disco do computador e ler o seu conteúdo noutro sistema sem necessidade de qualquer password. Quem quiser realmente ter segurança completa encripta o disco, aí ninguém consegue mudar a password.
+10
ou então ainda mais fácil que retirar o disco…
Arrancares com um livecd pronto já tens tudo á mão de semear… 🙂
O acesso físico permite tudo…em qualquer sistema…
Se estiver encriptado é que não…
Eu disse dessa maneira por que é o único método que realmente não falha em qualquer situação com um disco não encriptado, e não necessita de qualquer password. Há sempre a possibilidade do computador estar configurado para impedir o arranque com outro volume.
Não Miguel.
Não é uma falha de segurança? É uma “facilidade”?
é uma característica de ajuda a quem perder a pass…
Não, não é uma falha de segurança. Se o fosse todos os sistemas operativos então sofrem desta “falha”. Os SOs apenas são imunes quando tens o disco encriptado.
Acabou de sair linux mint 17.1.
Yups, já vimos. Como lançamentos a versão RC há 15 dias…e as alterações são poucas, podem-se guiar por este artigo
https://pplware.sapo.pt/linux/linux-mint-17-1-rebecca-rc-acaba-de-ser-disponibilizado/
Isto é mais uma funcionalidade do SO para recuperação da palavra passe.
Para além da encriptação de disco rigido,para prevenir alteração da pass, também pode-se colocar uma palavra passe no grub ,impedindo alteração desta forma .
mesmo a password no grub continua a ser mais cosmética que outra coisa, pois podes iniciar o computador sem ser pelo disco interno em quase todos os computadores e assim consegues modificar o que está no disco!
Sem encriptar o disco a única medida que pode resultar é a password no firmware, especialmente em computadores recentes!
Password no Grub não é boa ideia. Este processo que foi aqui explicado dá para desactivar nas definições do GRUB. Isso + password na BIOS/UEFI é o suficiente para estares protegido se tiveres a certeza que ninguém te vai abrir o computador e tirar o(s) disco(s).
A solução mais segura é mesmo encriptar o disco, mas isso reduz consideravelmente a performance do PC em qq sistema operativo, portanto para uns pode não ser solução.
já agora como funciona no recovery mode do Fedora e OpenSuse?
Em um pc pessoal o único que DEVE estar cifrado é a pasta pessoal, tudo o resto para quem tem acesso físico ao pc tem buracos de segurança.
,em caso de uma avaria falha 1 ddr o técnico não deve ter acesso aos seus documentos.
tal como depender de cifrar a pasta pessoal tem buracos de segurança! Se alguém tiver acesso físico a um computador sem disco encriptado, pode modificar o sistema ou instalar aplicações que permitam ler essa pasta mal a pessoa desincripte a pasta pessoal, ou até apanhar a palavra passe usada.
Isto só funciona se o root user, não estiver com password.
Por default o root pelo grub não tem password. Se algum utilizador com sudo meteu pass no root ele pede no grub
Bom dia
Por norma instalo o linux marcando a opção “Encriptar a pasta pessoal”. Este método funciona mesmo que tenha instalado o sistema marcando esta opção?
Funciona pois o que isso faz é encriptar a /home se fizerem reset à password terão acesso ao teu user, logo terão acesso à tua pasta pessoal (/home).
Permita discordar. Se encriptarmos a pasta pessoal e se mudarmos a password desta forma perdemos acesso aos dados do perfil. É possível acedermos aos ficheiros, mas precisamos sempre da password original para ter acesso a estes.
Muito bacana, já fiz esse procedimento algumas vezes no meu Linux Mint..100% Funcional
Aqui há uns anos precisei de entrar num PC com XP Pro, e não sabia a palavra-passe de admin.
Na altura a melhor solução que encontrei foi criar um disco de arranque numa pen USB, com o SysLinux e o Parted Magic lá dentro.
A verdade é que funcionou, e conseguiu-se apagar a palavra-passe que existia e entrar no XP.
Fiquei curioso com o IMRSI. É a sigla do curso onde estive. Alguma razão em especial para usarem este nome?
Em versão anteriores do Ubuntu isto não era possível como não é em muitas outras distribuições e é fácil de desligar, é só mudar a password do utilizador root ou desligar essa conta. Se a pasta home estiver encriptada, torna-se impossível fazer o que for mesmo com acesso físico à máquina.