Não entra no Ubuntu? Faça reset à password em segundos

37 Comentários

O esquecimento de uma password de acesso a um serviço/sistema operativo é algo que por vezes nos acontece pelos mais diversos motivos.Relativamente aos sistemas operativos, alguns utilizadores desesperam após várias tentativas falhadas e acabam mesmo por voltar a instalar todo o sistema.

Mas no Linux tudo é mais fácil! Basta ter acesso físico à máquina e em poucos segundo conseguimos definir uma nova password.

fail

Esquecer-se de uma password de acesso ao sistema operativo não é propriamente um problema muito grave. Tendo acesso físico à máquina e as ferramentas adequadas, facilmente se contornar a questão (tanto no Windows como no Linux).

Como fazer reset a uma password em segundos?

Para fazer reset da password de qualquer utilizador basta reiniciar o sistema e depois forçar (carregando em Shift) que este pare no grub. Nas opções do Grub escolhemos a opção Advanced options for Ubuntu

passwd_1

Em seguida escolhemos uma das entradas que tenha no final (recovery mode)

passwd_2

No menu de Recovery escolhemos a opção root para acedermos ao terminal.

passwd_3

Por fim, vamos definir permissões de leitura e escrita para a raiz /. Feita esta configuração, basta executar o comando passwd, seguido do utilizador para o qual pretendemos mudar a password (ex. passwd imrsi).

passwd_4

E é isto! Simples, rápido e eficaz. Como viram tudo isto é possível mas, neste processo, obriga a que seja necessário ter acesso físico à máquina. Se algum dia tiverem um problema deste género, já têm aqui a solução.

Comentários

37

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de miguel
    miguel

    Isto não é uma falha de segurança?

    1. Avatar de Glink

      tens de ter acesso fisico à maquina o que dificulta…

      mas em QUALQUER SO podes fazer o mesmo 😉

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        Ah sim? Como se faz no Windows, OS X e iOS?

        1. Avatar de CA
          CA

          Tens uma ferramenta chamada ERD por exemplo…

          1. Avatar de Nuno Vieira
            Nuno Vieira

            @Nunes
            Desculpa-me lá, mas quando começas uma frase com “No Mac, no entanto, há uma coisa importante.” dá a entender que é algo que apenas existe neste sistema.

          2. Avatar de Nunes
            Nunes

            @ Nuno Vieira
            repara bem no que digo antes! A frase não cai do céu, apenas falo no que ocorre no Mac OSX. A frase é uma ressalva importante ao facto de ser possível no Mac fazer reset à password sem a password original.

        2. Avatar de Nunes
          Nunes

          No OS X há um método muito parecido ao do Linux caso o disco não tenha sido encriptado. Há ainda outros métodos para mudar a password de outras contas para quem seja administrador, ou para quem tenha associado uma AppleID à sua conta, etc!
          A password sem um disco encriptado servirá sempre de pouco caso alguém tenha acesso físico ao computador, pois tem sempre a possibilidade de ler o disco doutra forma sem necessidade de qualquer password – nem precisa de fazer reset.
          No Mac, no entanto, há uma coisa importante. Quem fizer reset a password desta maneira não vai ter acesso às passwords e credenciais guardadas pelo utilizador para aceder a serviços.
          Quanto ao iOS o sistema está protegido com encriptação, logo não é possível mudar password.

          1. Avatar de Benchmark do iPhone 6
            Benchmark do iPhone 6

            OK. No OS X já percebi como se pode alterar a password através do utilizador “root” (single-user mode, através de cmd+S)

            E como encriptar o disco com o FileVault 2 para resolver a questão:
            http://www.tekrevue.com/tip/enable-filevault-encryption-mac/

            http://support.apple.com/pt-pt/ht4790

          2. Avatar de Nuno Vieira
            Nuno Vieira

            @Nunes
            Não é só no Mac que se apagares a password desta forma que deixas de ter as password guardadas na KeyChain. O mesmo acontece com o Windows e com o Linux.

          3. Avatar de Nunes
            Nunes

            @ Nuno Vieira
            Se reparares eu limitei-me a falar do Mac, não falei do que seria ou não possível no Linux ou Windows!

        3. Avatar de Alguém
          Alguém

          iOS não conta.

        4. Avatar de Rascas
          Rascas

          OS X:
          Ligas o computador e pressionas Command+S.
          No fim tens acesso a um terminal com permissões de root e podes fazer o que quiseres.

          Windows:
          Arrancar o computador com o DVD do windows. Next, next, next… linha de comandos. Pronto, podes fazer o que quiseres a partir daí.

        5. Avatar de Nuno Vieira
          Nuno Vieira

          Santa ignorância.

    2. Avatar de Nunes
      Nunes

      tendo em conta alguns dos alarmismos que vão sendo notícia pode ser visto como uma falha na segurança, mas é algo que quase todos os sistemas permitem deliberadamente em certas condições! Há que ter em conta que nessas condições bastaria retirar o disco do computador e ler o seu conteúdo noutro sistema sem necessidade de qualquer password. Quem quiser realmente ter segurança completa encripta o disco, aí ninguém consegue mudar a password.

      1. Avatar de lmx
        lmx

        ou então ainda mais fácil que retirar o disco…

        Arrancares com um livecd pronto já tens tudo á mão de semear… 🙂

        O acesso físico permite tudo…em qualquer sistema…

        Se estiver encriptado é que não…

        1. Avatar de Nunes
          Nunes

          Eu disse dessa maneira por que é o único método que realmente não falha em qualquer situação com um disco não encriptado, e não necessita de qualquer password. Há sempre a possibilidade do computador estar configurado para impedir o arranque com outro volume.

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        Não é uma falha de segurança? É uma “facilidade”?

        1. Avatar de lmx
          lmx

          é uma característica de ajuda a quem perder a pass…

        2. Avatar de Nuno Vieira
          Nuno Vieira

          Não, não é uma falha de segurança. Se o fosse todos os sistemas operativos então sofrem desta “falha”. Os SOs apenas são imunes quando tens o disco encriptado.

  2. Avatar de Luis
    Luis

    Acabou de sair linux mint 17.1.

    1. Avatar de Pedro Pinto

      Yups, já vimos. Como lançamentos a versão RC há 15 dias…e as alterações são poucas, podem-se guiar por este artigo
      https://pplware.sitedev.pt/linux/linux-mint-17-1-rebecca-rc-acaba-de-ser-disponibilizado/

  3. Avatar de Jorge
    Jorge

    Isto é mais uma funcionalidade do SO para recuperação da palavra passe.
    Para além da encriptação de disco rigido,para prevenir alteração da pass, também pode-se colocar uma palavra passe no grub ,impedindo alteração desta forma .

    1. Avatar de Nunes
      Nunes

      mesmo a password no grub continua a ser mais cosmética que outra coisa, pois podes iniciar o computador sem ser pelo disco interno em quase todos os computadores e assim consegues modificar o que está no disco!
      Sem encriptar o disco a única medida que pode resultar é a password no firmware, especialmente em computadores recentes!

    2. Avatar de Rascas
      Rascas

      Password no Grub não é boa ideia. Este processo que foi aqui explicado dá para desactivar nas definições do GRUB. Isso + password na BIOS/UEFI é o suficiente para estares protegido se tiveres a certeza que ninguém te vai abrir o computador e tirar o(s) disco(s).

      A solução mais segura é mesmo encriptar o disco, mas isso reduz consideravelmente a performance do PC em qq sistema operativo, portanto para uns pode não ser solução.

  4. Avatar de irlm
    irlm

    já agora como funciona no recovery mode do Fedora e OpenSuse?

  5. Avatar de sakura
    sakura

    Em um pc pessoal o único que DEVE estar cifrado é a pasta pessoal, tudo o resto para quem tem acesso físico ao pc tem buracos de segurança.
    ,em caso de uma avaria falha 1 ddr o técnico não deve ter acesso aos seus documentos.

    1. Avatar de Nunes
      Nunes

      tal como depender de cifrar a pasta pessoal tem buracos de segurança! Se alguém tiver acesso físico a um computador sem disco encriptado, pode modificar o sistema ou instalar aplicações que permitam ler essa pasta mal a pessoa desincripte a pasta pessoal, ou até apanhar a palavra passe usada.

  6. Avatar de Joao
    Joao

    Isto só funciona se o root user, não estiver com password.
    Por default o root pelo grub não tem password. Se algum utilizador com sudo meteu pass no root ele pede no grub

  7. Avatar de Jorge Gabriel
    Jorge Gabriel

    Bom dia
    Por norma instalo o linux marcando a opção “Encriptar a pasta pessoal”. Este método funciona mesmo que tenha instalado o sistema marcando esta opção?

    1. Avatar de António Manuel
      António Manuel

      Funciona pois o que isso faz é encriptar a /home se fizerem reset à password terão acesso ao teu user, logo terão acesso à tua pasta pessoal (/home).

      1. Avatar de Nuno Vieira
        Nuno Vieira

        Permita discordar. Se encriptarmos a pasta pessoal e se mudarmos a password desta forma perdemos acesso aos dados do perfil. É possível acedermos aos ficheiros, mas precisamos sempre da password original para ter acesso a estes.

  8. Avatar de clayton
    clayton

    Muito bacana, já fiz esse procedimento algumas vezes no meu Linux Mint..100% Funcional

  9. Avatar de tekMan
    tekMan

    Aqui há uns anos precisei de entrar num PC com XP Pro, e não sabia a palavra-passe de admin.
    Na altura a melhor solução que encontrei foi criar um disco de arranque numa pen USB, com o SysLinux e o Parted Magic lá dentro.
    A verdade é que funcionou, e conseguiu-se apagar a palavra-passe que existia e entrar no XP.

  10. Avatar de Silva
    Silva

    Fiquei curioso com o IMRSI. É a sigla do curso onde estive. Alguma razão em especial para usarem este nome?

  11. Avatar de Nuno José Almeida
    Nuno José Almeida

    Em versão anteriores do Ubuntu isto não era possível como não é em muitas outras distribuições e é fácil de desligar, é só mudar a password do utilizador root ou desligar essa conta. Se a pasta home estiver encriptada, torna-se impossível fazer o que for mesmo com acesso físico à máquina.