Effectivement j'entends beaucoup de truc qui son un petit peu faux !
Le problème c'est juste qu'il n'a pas mis les mots de passe là ou il fallais :)
Sans modifier l'intégritè de l'ordinateur :
1) Mettre init=/bin/bash dans grub ou lilo au démarrage.
Effectivement c'est possible de faire cette manip puis ensuite de changer le mot de passe root.
Mais pour contrer cette attaque il suffit de configurer votre boot loader en mode sécure:
GRUB: http://www.linuxfr-france.org.invalid/article/sys/chargeurs/ix86/grub/(...)
LILO: man 5 lilo.conf search password option
2) Un formatage n'efface pas toutes les informations du disque dur
Et ben ça dépend !
On peut faire un formatage qui efface uniquement les donnèes utilisèes pour connaitre les informations comme par example. i.e: Effacer la table de i-nodes en ext2/3/4
3) Utiliser un live CD
Il suffit de mettre un mot de passe dans le BIOS
4) Attaque sur la RAM
impossible
En modifiant l'intégritè de l'ordinateur :
1) Utiliser un live CD est possible. On pousse les bons boutons sur la carte mère et hop on reset le BIOS et on peut lancer un live cd
2) Attaque sur la RAM :
Si la ram est assez persistante. Là, je n'en sais pas plus
3)Disque dur cryptè
Surement d'autre moyen pour le décryptage que l'attaque par la ram
# Beaucoup de bruit pour rien
Posté par donkee . En réponse au journal Ubuntu pas très sécurisée.... Évalué à -1.
Le problème c'est juste qu'il n'a pas mis les mots de passe là ou il fallais :)
Sans modifier l'intégritè de l'ordinateur :
1) Mettre init=/bin/bash dans grub ou lilo au démarrage.
Effectivement c'est possible de faire cette manip puis ensuite de changer le mot de passe root.
Mais pour contrer cette attaque il suffit de configurer votre boot loader en mode sécure:
GRUB: http://www.linuxfr-france.org.invalid/article/sys/chargeurs/ix86/grub/(...)
LILO: man 5 lilo.conf search password option
2) Un formatage n'efface pas toutes les informations du disque dur
Et ben ça dépend !
On peut faire un formatage qui efface uniquement les donnèes utilisèes pour connaitre les informations comme par example. i.e: Effacer la table de i-nodes en ext2/3/4
3) Utiliser un live CD
Il suffit de mettre un mot de passe dans le BIOS
4) Attaque sur la RAM
impossible
En modifiant l'intégritè de l'ordinateur :
1) Utiliser un live CD est possible. On pousse les bons boutons sur la carte mère et hop on reset le BIOS et on peut lancer un live cd
2) Attaque sur la RAM :
Si la ram est assez persistante. Là, je n'en sais pas plus
3)Disque dur cryptè
Surement d'autre moyen pour le décryptage que l'attaque par la ram
Voilà :)