Effacez le mot de passe root avant de revendre l'ordinateur


10

Je veux effacer le mot de passe root que j'avais défini sur mon ordinateur portable, afin de pouvoir le vendre. J'ai actuellement Ubuntu 16.04.

J'ai essayé de suivre quelques vidéos d'instructions sur YouTube, mais elles n'ont pas fonctionné.

Comment puis-je effacer le mot de passe root sur mon système?


11
Sur Ubuntu rootn'a généralement pas de mot de passe. Votre roota? Ou voulez-vous dire le mot de passe que vous entrez lorsque vous le faites sudo something? C'est donc votre mot de passe, pas rootle sien. Pour être honnête: je voudrais essuyer le disque avant de vendre l'ordinateur portable. L'acheteur peut toujours démarrer en mode d'urgence, puis voir le contenu de vos disques durs, même s'il ne connaît pas le pwd.
PerlDuck

24
Quoi qu'il en soit, pour vendre l'ordinateur portable, je recommanderais d'essuyer le disque entier. Le mot de passe de votre compte Ubuntu est probablement le secret le moins important sur cet appareil (sauf si vous utilisez ce même mot de passe pour d'autres choses également).
Byte Commander

6
Je suis d'accord avec les conseils précédents pour essuyer le lecteur. Si l'acheteur veut Ubuntu, vous pouvez faire une nouvelle installation par la suite.
sudodus

3
Je ne suis pas d'accord avec les 2 utilisateurs ci-dessus: si le contenu du disque dur est important, vendez toujours un système sans le disque dur. Si vous ne vous souciez pas du contenu ... essuyez le disque et finissez-en.
Rinzwind

2
@Rinzwind Pourquoi? Pensez-vous que les données peuvent être récupérées à partir d'un lecteur effacé? Ou êtes-vous en train de dire que l'OP devrait garder le lecteur afin qu'il ait toujours accès aux données?
marcelm

Réponses:


61

Si vous vendez l'ordinateur portable, il est préférable de nettoyer complètement le disque dur afin que personne ne puisse voir vos informations privées.

  1. Démarrez à partir d'un CD live Ubuntu ou USB.
  2. Lancez Disk et supprimez toutes les partitions sur le disque dur de l'ordinateur portable.
  3. Pour aller Formater et où il est dit effacer, sélectionnez "Remplacer les données existantes par des zéros (lent).
  4. Attendez quelques heures.

Il existe des moyens encore plus sûrs d'effacer le disque dur, mais le remplacement par des zéros est le minimum que vous devez faire.


7
Je ne pourrais plus être d'accord avec cela. Essuyez le lecteur. Si c'est un, ssdutilisez la commande de bas niveau du fabricant. Si l'acheteur a un sens informatique, il l'essuiera quand même une fois reçu.
Mark

2
Bien que je convienne que c'est la vraie réponse à la question quand il s'agit de vendre un ordinateur portable ... Cela ne répond pas vraiment à la façon de changer le mot de passe. Je suis curieux de savoir quelle est la véritable méthode pour changer le mot de passe. Parfois, il est plus facile de changer le mot de passe, puis de réinstaller tout ce qu'il a fallu pour faire fonctionner Ubuntu en premier lieu, surtout s'il y avait des problèmes de compatibilité
LateralTerminal

Notez qu'il ne restera plus de système d'exploitation sur l'ordinateur portable par la suite - l'acheteur devra donc en installer un lui-même.
JonasCz

Oui, ou le vendeur pourrait alors procéder à une nouvelle installation d'Ubuntu (comme indiqué dans une modification suggérée par @Caleb qui aurait mieux valu un commentaire)
thomasrutter

10

Pour verrouiller / effacer la racine pw

sudo passwd -l root

4
J'ai trouvé que cela n'efface pas le mot de passe root. Une modification rapide de / etc / shadow le remet en place.
Joshua

1
@Joshua Eh bien, oui, l'édition /etc/shadowpeut restaurer le mot de passe, mais quelqu'un qui peut éditer /etc/shadowpourrait tout aussi bien changer le mot de passe en ce qu'il veut et obtenir efficacement un accès root complet de cette façon. Je pense donc que vous devez supposer que, si votre "adversaire" a accès au montage /etc/shadow, tout espoir est perdu. Cela étant, cela semble raisonnablement efficace dans les cas où vous souhaitez vous protéger d'une personne qui n'a pas un tel accès.
David Z

@DavidZ: Je crois comprendre qu'il veut détruire le mot de passe pour empêcher l'acheteur de l'apprendre.
Joshua

1
@Joshua / etc / shadow ne stocke que les hachages de mot de passe. Il est pratiquement impossible de récupérer le vrai mot de passe à partir du hachage.
Byte Commander

Le schéma de hachage utilisé pour tout mot de passe individuel dans / etc / shadow pourrait être l'un des nombreux schémas pris en charge par crypt et s'il a été défini il y a plus de deux ans (par exemple, vous avez mis à niveau via quelques versions de LTS), il peut être toujours DES ou MD5, tous deux faciles à utiliser. La valeur par défaut la plus récente est un schéma basé sur SHA-2 utilisant de nombreuses itérations qui atténue ce problème.
thomasrutter

5

Comme déjà souligné dans les deux commentaires ainsi que dans la réponse de thomasrutter , ce qui suit n'est probablement pas ce que vous voulez réellement faire. Vous feriez probablement mieux de vider le disque dur (en le remplaçant dans son intégralité), ou de le retirer et de vendre l'ordinateur portable sans le disque dur. Cependant, pour répondre à la question que vous avez posée ...


Pour effacer le mot de passe d'un compte d'utilisateur, y compris root, la manière correcte (et portable; cela devrait fonctionner sur tout système Linux avec sudoun espace utilisateur configuré et GNU, qui couvre la plupart des distributions Linux de bureau et de serveur modernes) consiste à démarrer un terminal, puis

sudo passwd --delete root

Alternativement, utilisez -dà la place de --delete(ils sont également).

Cela définira le mot de passe pour le compte nommé (dans ce cas, root) comme vide, l'effacera efficacement, mais gardera le compte d'utilisateur et ses fichiers intacts . Notez que cela permet de se connecter avec le compte root, ce qui permet un accès complet à tous les fichiers du système.

Ne supprimez jamais le rootcompte ou les fichiers qui lui appartiennent, sauf si vous savez pertinemment qu'il est sûr de supprimer de tels fichiers. Le compte root n'est pas utilisé par les humains sur les versions modernes d'Ubuntu (je ne sais pas si les anciens l'utilisaient), mais il est requis pour que le système fonctionne correctement.


6
Serait-il approprié de déplacer le dernier paragraphe (contenant " ce qui précède n'est probablement pas ce que vous voulez réellement faire ") au début, afin qu'il ait le plus de chances d'être écouté?
LSpice

1
Merci beaucoup. Oui, je pense que ce n'est pas le mot de passe qui devrait m'inquiéter :) je préfère vider le disque dur :)
Mafe

1
@LSpice Bonne idée. Terminé.
un CVn du

Pour autant que je me souvienne, vous devrez peut-être utiliser -det -l, sinon, sur certains systèmes exécutant, suaccorde l'accès sans mot de passe! Voir aussi: help.ubuntu.com/community/RootSudo
Wilf
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.