Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
tutoriel:comment_changer_son_mot_de_passe_principal [Le 06/06/2014, 16:19]
197.200.95.29 HOMIROS.07
tutoriel:comment_changer_son_mot_de_passe_principal [Le 23/10/2021, 17:30]
Tamarou [Procèdure]
Ligne 1: Ligne 1:
-**[[apt>[[Apt Url]]:?:Ĉ<note tip>note tip</note>]]**====== HOMIROS.07====== +{{tag>tutoriel administration}} 
-**[[apt>LOL]]**__**HOMIROS.07**__HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07HOMIROS.07{{ ​:administration:​iw_ap_clients.png?​nolink&​300 ​|}}+ 
 +----- 
 +====== Comment changer le mot de passe du seul compte d'​administrateur ​====== 
 + 
 +{{:tutoriel:​chpasswprd.png ​ |Le changement du mot de passe se fait en mode de récupération.}} 
 + 
 +Dans Ubuntu, par défaut, le premier compte d'​utilisateur,​ créé au moment de l'​installation,​ est le seul compte pouvant effectuer des tâches administratives. Tout autre compte d'​utilisateur,​ créé après l'​installation d'​Ubuntu,​ ne peut effectuer des tâches administratives,​ à moins qu'il ait été paramétré afin d'en avoir le droit. Notons aussi que, par défaut, le compte super-utilisateur (//root//) ne possède pas de mot de passe, et on ne peut s'y connecter directement sauf en mode de récupération. 
 + 
 +Lorsqu'​un utilisateur oublie son mot de passe, tout administrateur peut lui en générer un nouveau à l'aide de l'​outil de gestion des comptes d'​utilisateurs,​ //​[[:​users-admin|Utilisateurs et groupes]]//. Cependant, comment changer le mot de passe du compte d'un administrateur alors qu'​aucun autre compte n'a ce pouvoir ? 
 + 
 + 
 +===== Procédure ​===== 
 +  - Démarrez votre système Ubuntu en [[:​recovery_mode|mode de dépannage]]. Sélectionnez l'​entrée de menu ''​Ubuntu,​ avec Linux (mode de dépannage)''​ au menu d'​amorçage. 
 +  - Lorsque les diverses options de récupération sont affichées, en version 20.04, choisissez directement l'​option ​**''​root''​** . Anciennement,​ il fallait d'​abord passer par l'​option **''​remount''​** (mettre à jour Grub) pour obtenir un accès en modification à votre système Ubuntu, puis l'​option **''​root''​**. \\ Le terminal affiche "​Appuyez sur "​Entrée pour la maintenance"​Il suffit de le faire pour amorcer une session super-utilisateur en mode console. 
 +  - Exécutez la commande suivante, qui invoque l'​outil de redéfinition des mots de passe : <​code>​passwd <​identifiant></​code>​Remplacez ''<​identifiant>''​ par le nom du compte d'​utilisateur étant l'​administrateur de votre système Ubuntu, sans les crochetsAppuyez sur la touche ''​[Entrée]''​ de votre clavier pour exécuter la commande ; 
 +  - L'​invite suivante apparaît : <​code>​Enter new UNIX password:</​code>​À cette invite, entrez le nouveau mot de passe de votre compte d'​administrateurNotez qu'il est normal qu'​aucun caractère n'​apparaisse à l'​écran,​ ni lettre ni astérisquePour votre sécurité, aucun caractère n'​apparaît,​ afin que des yeux baladeurs ne puissent compter le nombre de caractères de votre mot de passeTout de même, votre mot de passe est bien pris en compteLorsque vous avez terminé d'​entrer votre nouveau mot de passe, appuyez sur la touche ''​[Entrée]''​ de votre clavier ; 
 +  - Puis, l'​invite suivante apparaît : <​code>​Retype new UNIX password:</​code>​À cette invite, saisissez une seconde fois le nouveau mot de passe de votre compte d'​administrateur,​ identique au précédentComme précédemment,​ même si aucun caractère n'​apparaît à l'​écran,​ votre mot de passe est bien pris en compteLorsque vous avez terminé d'​entrer votre nouveau mot de passe, appuyez sur la touche ''​[Entrée]''​ de votre clavier ; 
 +  - Le message suivant apparaît à l'​écran : <​code>​passwd:​ password updated successfully</​code>​Ce message indique que le mot de passe du compte ''<​identifiant>''​ a bien été remplacé par celui que vous venez de paramétrer à l'​instant\\ \\ Si vous obtenez plutôt le message suivant : <​code>​Sorry,​ passwords do not match 
 +passwd: Authentication token manipulation error 
 +passwd: password unchanged</​code>​Les mots de passe que vous avez saisi aux étapes 4 et 5 ne concordent pasLe mot de passe du compte ''<​identifiant>''​ n'a pas été remplacéPour que le remplacement ait lieu, vous devez saisir exactement le même mot de passe à ces étapesRecommencez la procédure à partir de l'​étape 3\\ \\ Si malgré la concordance des deux mots de passe, vous avez toujours le même message d'​erreur,​ saisissez la commande suivante ​ et recommencez la procédure à partir de l'​étape 3 ;<​code>​mount -rw -o remount / </​code>​ 
 +<note tip> 
 +on peut remplacer cette ligne par :  
 +  mount / -o remount,​rw 
 + </​note>​ 
 +puis repassez à l'​étape 3 et retapez le nouveau mot de passe 
 +  - Exécutez la commande suivante : <​code>​reboot</​code>​Cette commande va redémarrer votre ordinateur. 
 + 
 +Au terme de ces étapes, le mot de passe du compte ''<​identifiant>''​ a été modifié pour être remplacé par celui que vous venez de paramétrerÀ l'​écran de connexion d'​Ubuntu,​ vous pourrez le saisir pour vous connecter à votre compte d'​administrateur. 
 + 
 + 
 +===== Aller plus loin... ===== 
 + 
 +==== La réinitialisation ne marche toujours pas après==== 
 +//la situation dans laquelle je vais vous présenter arrive dans de très rare cas.//  
 + 
 +----- 
 + 
 +Si APRÈS avoir lu l'​article ci-dessus vous n'​arrivez toujours pas à changer le mot de passe //root//, faites <​code>​exit</​code>​ Cette opération va vous faire revenir sur les options du mode de dépannage, puis sélectionnez //réparer les paquets cassés// , après avoir fait cela de longues lignes de texte vont s’afficher et vous devrez attendre que la console vous affiche : <​code>​ souhaitez vous continuez [O/N] :</​code>​Pour confirmer, faites //O// (faites bien //O// et non //0// (zéro)) après vous aurez juste à reprendre à partir de l’étape 3. 
 + 
 +==== Cette procédure est-elle un risque de sécurité pour l'​intégrité de mon système Ubuntu ? ==== 
 +Dans un environnement mono-utilisateur et privé, où les personnes physiques ayant accès au poste d'​ordinateur sont restreints, une telle procédure n'est pas vraiment dangereuseCependant, mettre cette procédure entre les mains de tout le monde peut constituer un risque de sécurité majeur dans un environnement multi-utilisateur ou public. 
 + 
 +En effet, cette procédure donne un accès direct au compte super-utilisateur à quiconque charge Ubuntu en mode de récupérationLe compte super-utilisateur a tous les droits imaginables dans le système ; un utilisateur malicieux peut accéder à toutes les données du poste informatique et les modifierCependant, pour que ceci constitue un risque de sécurité, **cette personne doit avoir un accès physique au poste informatique** ; ceci ne pose pas de problème en ce qui concerne l'​accès à distance. 
 + 
 +Dans un environnement public ou multi-utilisateur,​ des précautions supplémentaires doivent être prises afin que l'​accès au mode de secours soit limitéCeci inclut entre autre (mais sans se limiter à cela) : 
 +  - empêcher qu'un système d'​exploitation puisse être chargé d'un CD-ROM ou d'un périphérique USB, et protéger les réglages de votre machine par un mot de passe au niveau du BIOS; 
 +  - protéger l'​accès au mode console du chargeur d'​amorçage GRUB par un mot de passe ; il n'y a pas de procédure graphique simple pour le faire mais la méthode est expliquée sur [[:​securite#​securiser_le_demarrage_d_ubuntu_grub|cette page]]. 
 +  - appliquer un mot de passe au compte super-utilisateur (''​passwd root''​)Ainsi, si le mode de récupération est chargé, une tentative d'​accès au mode ''​**root**''​ requerra la saisie du mot de passe du super-utilisateur pour que l'​ouverture de session s'​accomplisse ; 
 +  - protéger l'​accès physique à l'​unité centrale à l'aide d'un cadenasEn effet, il est très simple de réinitialiser les réglages du BIOS (et par la même occasion, le mot de passe du BIOS précédemment paramétré) en retirant un cavalier ou la pile présente sur la carte mèreDe plus, cela évite que quelqu'​un puisse retirer le disque dur de l'​ordinateur,​ outrepassant ainsi les mesures de sécurité prises ci-dessus ; 
 +  - chiffrer vos disques dursLe chiffrement fera en sorte que dans l'​éventualité où un OS est chargé en mode live ou les disques durs sont retirés de la machine et raccordés à une autre machine, le contenu des disques sera illisible sans fournir une phrase de passe. 
 + 
 + 
 +==== Dois-je attribuer un mot de passe au compte super-utilisateur (root) ? ==== 
 +Comme expliqué à la réponse précédente,​ appliquer un mot de passe au compte super-utilisateur accroit la sécurité d'un poste informatique,​ et cela est requis dans un environnement multi-utilisateurs où de nombreuses personnes accèdent au poste informatique sans réel contrôleCependant, dans un cadre familial ou dans un milieu privé, où l'​accès au poste informatique est limité et contrôlé, cette protection supplémentaire n'est pas obligatoireElle pourrait même vous handicaper davantage : //quid// si vous oubliez votre mot de passe administrateur et le mot de passe du compte super-utilisateur ? La reprise en main de votre système d'​exploitation sera moins aisée. 
 + 
 + 
 +==== J'ai oublié mon mot de passe administrateurDois-je réinitialiser le mot de passe du compte root ou celui de mon compte d'​utilisateur habituel ? ==== 
 +C'est le mot de passe de //votre// compte d'​utilisateur que vous devez réinitialiserEn mode graphique, vous n'​utilisez jamais directement le compte super-utilisateurUbuntu vous accorde des autorisations supplémentaires temporairement en vérifiant votre identité à l'aide de **__votre__** mot de passe d'​utilisateur,​ pas à l'aide du mot de passe du compte root. 
 + 
 + 
 +==== Y a-t-il d'​autres administrateurs enregistrés dans mon système Ubuntu ? ==== 
 +Par défaut, seul le compte d'​utilisateur créé lors de l'​installation d'​Ubuntu est un administrateurIl n'y a d'​autres administrateurs dans votre ordinateur que si vous en avez explicitement désigné d'​autres [[:users-admin#​changer_le_type_de_compte_d_utilisateur|le changement de profil d'un compte d'​utilisateur existant vers le profil "​Administrateur"​]]Si un autre utilisateur de votre ordinateur répond à ce critère, alors il peut réinitialiser pour vous votre mot de passe à travers l'​outil //​[[:​users-admin|Utilisateurs et groupes]]//​. Si vous n'avez pas créé d'​autre compte d'​administrateur ou n'avez assigné personne au groupe //admin//, alors il n'y a pas d'​autre administrateur que vous dans votre système Ubuntu ; pour réinitialiser votre mot de passe, vous devrez suivre cette procédure. 
 + 
 + 
 +!
  • tutoriel/comment_changer_son_mot_de_passe_principal.txt
  • Dernière modification: Le 23/10/2021, 17:30
  • par Tamarou