Merci Adrien pour ton travail, tu est un indispensable de linux…
@zertyuerty10988 күн бұрын
Oui, au top du Linux francophone.
@AdrienLinuxtricksКүн бұрын
Super merci !
@alain_b_6 күн бұрын
merci pour ce petit rappel ca ne sert pas souvent mais c'est bien de se rappeller la manip quand on a besoin
@AdrienLinuxtricksКүн бұрын
De rien :)
@jpwillm52528 күн бұрын
Super, merci !
@AdrienLinuxtricksКүн бұрын
Avec plaisir 🙂
@patricksalmon34948 күн бұрын
très très utile cette astuce. Merci Adrien
@jonathanchevallier70467 күн бұрын
Ça m'a déjà servi par le passé. Merci pour ce rappel.
@AdrienLinuxtricksКүн бұрын
:)
@xveriaalomarg26438 күн бұрын
Chouette , Vraiment Merci Adrien
@AdrienLinuxtricksКүн бұрын
De rien :)
@soradu728 күн бұрын
Super utiles, mais ça veux également dire que n'importe quel personnes peu accéder au donnée d'une session. Est ce que tu aurais un tricks pour empêcher la possibilité de réaliser cette modification ? comme par exemple empêcher le montage de la racine en rw ? Merci par avance pour ton futur retour et surtout pour ton contenu de qualité et tes explication toujours aussi impeccable. J'ai tellement appris grâce a toi en quelque année.
@naelebk6 күн бұрын
Dans le jargon on appelle ceci un ByPassLogin (BPL). Si tu définis un mdp sur le GRUB et que tu ne le connais pas tu ne peux de ce fait pas changer le mdp de l'utilisateur
@abd51394 күн бұрын
faut chiffrer son disque, de toute façon si qq a accès a ta machine rien ne lui empêche de boot sur une clé, mount ton disk et le lire, rien empêche qq de juste sortir ton disque et le lire ailleurs, tout est stocke en clair la dedans, le seul moyen c'est de chiffrer son disque, et donc a chaque fois que tu démarre tu met un mot de passe qui le déchiffre en gros, si qq vole ton pc, sans le mot de passe ton disque c'est du charabia illisible
@AdrienLinuxtricksКүн бұрын
Tu peux en effet protéger le GRUB par mot de passe (on en a fait une vidéo). Sinon, pour se protéger, rien ne vaut le chiffrement complet du disque !
@oklezordi505121 сағат бұрын
Il faut bien avoir en tête que dès lors qu'il y a un accès physique à la machine, la sécurité est compromise quelle qu'elle soit, y compris avec chiffrement du disque. Personnellement je préfère ne pas chiffrer, car c'est toujours quand on a crash qu'on découvre avec stupeur qu'on ne retrouve plus ses clés.
@gerardoalvarez29328 күн бұрын
Bravo tres util cette video . Merci beaucoup !!!
@AdrienLinuxtricksКүн бұрын
De rien !
@thierryrousseau44247 күн бұрын
Une astuce garguentueste et trés utile Adrien 😄:)
@AdrienLinuxtricksКүн бұрын
::)
@TheNalkin8 күн бұрын
Trop cool, merci 🙏 avant d’avoir vu ça j’aurais booté sur un autre système puis chrooté 😅
@francois93108 күн бұрын
Génial, le piratage mis à la portée de tous !
@Temet798 күн бұрын
Quand t'as accès physique à la machine, y a pas grand chose qui te protégera si ton disque n'est pas chiffré. Je me connecte une fois par an sur ma partition Windows et j'oublie toujours le mot de passe, et ben je réinitialise le mot de passe Windows depuis ... Linux. Et sinon, ce qu'Adrien montre dans cette vidéo n'est pas "une super technique secrète". Ça se trouve avec une recherche très facilement. Adrien donne la méthode dans une vidéo bien expliquée en Français, mais c'est très connu.
@Ohm2lombre.6 күн бұрын
@@Temet79 Et s'il est chiffré l'attaquant ne pourra pas changer le mot de passe avec cette méthode pour acceder a mon DD ? Sinon ca fait peur . Je vais le chiffrer car j'avais oublié à quel point c'était simple de faire cette manip que j'avais moi même noté y'a 3-4 ans d'une vidéo en anglais . Mais avec du recul , le chiffrement du DD est vraiment important en fin de compte .
@ChrisHalden0073 күн бұрын
Excellent. Merci
@AdrienLinuxtricks2 күн бұрын
Avec plaisir
@fabdunet138 күн бұрын
@adrien un live **CE SOIR** sur **BOLT**😂😂, ce serait TROP BIEN ! ⚡ Rapide, efficace, et j’suis sûr que tu va le tester en nous montrer plains de truc partager *qu’on ne soupçonnera même pas*… **Qui mieux que toi** pour nous dévoiler les astuces *qu’on n’aurait jamais trouvées seuls* ? 🕵️♂️ ’expertise** : *"Qui mieux que toi"* → valorise son savoir-faire. - **Interaction communautaire** : Évoque le chat et les réactions → montre que le live sera actif. Ajuste selon le contexte de Bolt (jeu, sport, techno…) et n’oublie pas les hashtags ****#BOLT** **#LiveCeSoir**** pour être vu ! 😉
@fabdunet138 күн бұрын
Après c’est du NODJS rien de compliqué soit tu utilise des clé api ou ton propre LLM. Des clé api tu as celle de mistral de gratuite celle de l’ia de GOOGLE, …
@zapple88878 күн бұрын
Hello. Au lieu de remonter le / en rw, on peut directement changer l'option ro en rw sur la même ligne où on a ajouté init=/bin/bash. Sinon pour rebooter, il faut mettre l'option -f et ça reboot.
@david11er8 күн бұрын
exact, il y avait plus simple 👍
@michelqueffelec96448 күн бұрын
Très bonne information. Merci
@AdrienLinuxtricksКүн бұрын
Merci !
@JeromeMonscavoir7 күн бұрын
J'ai appris le mount remount rw et l'édition des options grub mais pour changer mon mot de passe, je ne fais pas comme cela, je démarre en mode récupération (dans grub "avanced") puis la console root directement
@AdrienLinuxtricksКүн бұрын
Le mode de récupération n'est pas forcément dispo dans toutes les distributions. C'est pour cela que j'ai montré via cette méthode :)
@chaoslanstrikeback27637 күн бұрын
Merci !
@AdrienLinuxtricksКүн бұрын
:)
@HS_LEDEMON_LE157 күн бұрын
Slt les gars qui peux m'aide svp j'ai cherché mais rien c'est pour fair une mise à jour pour Windows 10 sur mon pc c'est un Toshiba qui et en 8.1 svp je sais pas commen fair 😢😢😢
@refractairebrique74868 күн бұрын
💡💡💡💡💡👍
@AdrienLinuxtricksКүн бұрын
:)
@thierrythomas69507 күн бұрын
Voilà une astuce qui peut sauver des situations plutôt graves. Merci pour çà. Cependant je me dis que c'est une porte dérobée plutôt facile pour quelqu'un qui a un accès physique à mon pc ce qui limite quand même.
@AdrienLinuxtricksКүн бұрын
C'est comme sous Windows, tu peux réinitialiser un mot de passe via un live CD. Le chiffrement du disque reste la seule parade, mais évidemment, il ne faut pas oublier la passphrase !
@alainthuillier85607 күн бұрын
Excellent Andrien . Mais il serait judicieux d'avoir un hôme séparé par défaut dès l'installation ce qui permettrait une réinstallation sans perte de données perso ... Je dit ça .... Salut. Alain
@AdrienLinuxtricksКүн бұрын
oui le chiffrement, permet de se protéger de cela
@stephaneb61298 күн бұрын
Ça m'est arrivé il y a environ un an, je me souviens avoir chercher longtemps pour trouver l'astuce.... Merci...
@Pasty03867 күн бұрын
C'est pareil avec systemd boot? Le chiffrement du disque c'est bien mais on perd pas mal en performance non ? Merci.
@abdellahb13987 күн бұрын
Ben oui, grub ou systemdboot ça change rien, t'as toujours le raccourci clavier pour changer la ligne kernel et tu rajoutes init=/bin.......
@AlexMenchi8 күн бұрын
Cool :) merci
@simonlch8 күн бұрын
Salut Adrien ! Chouette vidéo ! Pourrais-tu préciser comment se protéger efficacement contre cet accès privilégié, qui constitue un vecteur de risque significatif ? J’imagine que la solution la plus fiable reste le chiffrement du disque, comme tu le mentionnes en début de vidéo. Cependant, si jamais il m’est impossible de le mettre en place, existe-t-il une méthode permettant de restreindre l’accès au menu du GRUB ? Merci d’avance pour ton retour !
@TheNalkin8 күн бұрын
Il me semble qu’il est possible de mettre un mot de passe sur le grub, si ton bios lui-même ne le permet pas
@AdrienLinuxtricks8 күн бұрын
C'est possible, on a vu ça ensemble il y a 2 ans : kzbin.info/www/bejne/mme6YqGGeJlpmbM :)
@francoishuppe6238 күн бұрын
Un mot de passe chiffré pour GRUB. Mot de passe pour le BIOS aussi. Par contre, le BIOS peut-être réinitialisé à ses valeurs par défaut en ayant accès à son emplacement physique. Avec un live usb, on peut voir et modifier beaucoup de fichiers dans son système Linux sans connaître le mot de passe Linux. À mon avis, ça prend au moins un dossier chiffré dans son système Linux si le disque n'est pas chiffré.
@eyjzdrkxjqzfuhqyzybf7 күн бұрын
Sans chiffrement il suffit de démarrer sur un système en live et de modifier le contenu du disque directement. Donc bien qu’il soit possible de mettre un mot de passe GRUB, à moins d’empêcher aussi le démarrage sur des médias externes (USB, DVD…) et de verrouiller cette restriction par mot de passe BIOS, cela ne sert à rien contre une attaque physique. Si l’attaquant a le loisir de sortir le disque de la machine, alors là encore, rien sauf le chiffrement ne pourra l’empêcher d’accéder au système.
@eyjzdrkxjqzfuhqyzybf7 күн бұрын
Attention par contre si l’on fait cette manipulation sur une machine utilisant SELinux (Red Hat, Fedora, AlmaLinux, etc.), il faut aussi forcer le relabellisage des fichiers, ou bien `/etc/shadow` sera dans un état incohérent. Pour ça, il suffit de faire `touch /.autorelabel` avant de redémarrer. Le redémarrage pourra ensuite être assez long, en fonction de la quantité de fichiers à relabelliser.
@AdrienLinuxtricks7 күн бұрын
En effet, on m'a signalé ceci sur BlueSky. Je vais ajouter dans le tuto sur le site !
@anakinskywalker70798 күн бұрын
Top merci
@dadixdadix62068 күн бұрын
Est-ce que le système minimaliste seta aussi en QWERTY comme avec le Grub ?
@toto75718 күн бұрын
Oui
@Maranatha-pp6zv8 күн бұрын
Très utile, si on est tête en l'air 😛
@AdrienLinuxtricks8 күн бұрын
C'est clair ! Surtout sur des machines qu'on allume pas souvent AVEC une connexion automatique :)
@toto75718 күн бұрын
Si vous avez besoin de rester discret, entre autres, pensez à faire un backup du /etc/shadow avant de changer le MDP, ou alors au lieu de changer le MDP, ajoutez-vous un utilisateur à l'UID 0. PS Adrien, tu peux ajouter l'option rw directement à la commande grub.
@NewsRemy5 күн бұрын
Oui, c'est ce que je voulais ajouter : dans le fichier Grub, pour être directement en rw, il suffit de remplacer "ro" par "rw"
@AdrienLinuxtricksКүн бұрын
Exact, je pouvais le faire via le GRUB.
@avenuedefi85838 күн бұрын
Top
@AdrienLinuxtricksКүн бұрын
Merci !
@DYVAN20124 күн бұрын
Merci de l,info...j,ai une Linux Mint et j,aimerais raccourcir mon mot de passe pour juste une lettre....mais il me dit que c,est trop court.... Aurais tu une solution , merci a l,avance 😀
@AdrienLinuxtricks2 күн бұрын
Tu peux le faire en ligne de commande. sudo passwd tonlogin Et là tu devrais pouvoir ne saisir qu'une lettre. Note : c'est normal qu'il ne t'affiche rien quand tu tapes le mot de passe (pas de petite étoile ou point)
@DYVAN20122 күн бұрын
@@AdrienLinuxtricks Salut,...il dit que ça été fait avec succès mais quand je l,essai il répond = Désolé, essayez de nouveau.
@rastaquoueres76558 күн бұрын
ça montre juste que de nos jours le cryptage est obligatoire. Et qu'un Bios Open source style Dasharo Coreboot est une bonne pratique.
@eyesenberg13494 күн бұрын
Ça ne fonctionne pas dans mon vieux pc du lycée qui traîne que j’ai essayé de ressuscité… et pourtant j’ai bel et bien suivi la démarche mais merci malgré tout !😊
@AdrienLinuxtricks2 күн бұрын
Il est sous quelle distribution ?
@eyesenberg13492 күн бұрын
@ Je sais plus du tout honnêtement. Y a t-il moyen de le savoir puisque je ne peux plus le déverrouiller ?
@jeanpaul41688 күн бұрын
Ça sert a quoi de mettre un MDP si ont peut le changer sans connaître l ancien ? Il d autre façon de bloqué son compte ? Un badge ou autre chose
@toto75718 күн бұрын
Car peu importe le système, si ton disque n'est pas chiffré, c'est possible de le faire. C'est par design, t'as beau mettre du MFA, ça va rien changer.
@abdellahb13987 күн бұрын
Empreinte digitale. Mais sur linux bonne chance 😄
@ktidКүн бұрын
merci pour ces infos, cependant j'en déduis que mon système linux n'est pas si sécurisé que cela, sauf à crypter la partition🥵
@alainhensenne51678 күн бұрын
Chiffrer le DD = La Sécurité. Les PW_users ont été inventé par les admins pour être récupérés, à force de travailler avec les noobs… Et c’est idem pour msft_Windows, si pas pire ! 👍
@toto75718 күн бұрын
C'est effectivement pareil pour Windows, pas pire (lancer en recovery c'est exactement la même chose que d'éditer le grub pour changer le PID 0). A la différence de sécurité un peu ajoutée, la master key DPAPI (qui contient le vault des authentification par clé, et les mdp réseau) vont être nettoyées et ainsi empêcher "trop" de vol de données en cas d'utilisation malveillante. Que je sache, sous Linux, ça clean pas le keystore, non ?
@redlizardhalim73137 күн бұрын
Merci bien ! sinon tatouer le passe sur l'oreille du chien...
@anakinskywalker70798 күн бұрын
Je mz cree une playlist rien que pour ça !
@marcyvens8 күн бұрын
D'où l'importance de chiffrer son disque...
@AdrienLinuxtricksКүн бұрын
Oui !
@5489789465658 күн бұрын
Ouille.... Est ce qu'il y a une parade à ce cauchemar ?
@toto75718 күн бұрын
Chiffrer son disque. Eviter de laisser son ordi trainer n'importe où.
@jpati14788 күн бұрын
D'ou l'intérêt de mettre un MDP sur le grub 😅
@toto75718 күн бұрын
ça va strictement rien changer, tu retires le SSD tu le montes sur un autre système et c'est reglé.
@virgil548 күн бұрын
C"est un gros problème de sécurité.
@neotwenty-nineBzH8 күн бұрын
En gros, n'importe qui change n'importe quoi 😊. A la Rémy Gaillard
@AEL-78 күн бұрын
Mot de passe grub les gars pour empêcher ça. Et l'UEFI c'est pareil. La sécu c'est à faire sur toute la chaîne, et gare au maillon manquant 😊
@neotwenty-nineBzH8 күн бұрын
@AEL-7 j'ai un compte root et un mdp qui va avec...
@AEL-78 күн бұрын
@@neotwenty-nineBzH ?
@martinlionel74878 күн бұрын
Sous win10 avait la même chose. Faire pop un console admin
@gabrielforet40987 күн бұрын
lol perso je vais carrément dans les fichiers de mot de passe et j'efface et voilà mot de passe vide
@zertyuerty10988 күн бұрын
Vidéo très sympa et sympa aussi la transcription azerty->qwerty.
@AdrienLinuxtricksКүн бұрын
Ouais je me suis dit que c'étit plus facile de l'écrire que de le dicter à l'enregistrement (au moment du montage :) )