Ubuntu Server : Récupérer un accès Root perdu en 5 minutes

 

root

Récupération de mot de passe sur Ubuntu Server

Perdre l'accès à un compte serveur n'est pas une catastrophe à condition de savoir comment le système démarre et comment fonctionnent les mécanismes de récupération privilégiés.

Sur Ubuntu Server, il arrive qu'un mot de passe local soit oublié ou perdu. Dans un environnement autorisé, le bootloader GRUB et le mode recovery d'Ubuntu permettent de reprendre l'accès administrateur.

Cette procédure est utile sur serveurs physiques, machines virtuelles, homelabs et infrastructures isolées, dès lors qu'un accès console est disponible.

1. Redémarrer la machine

Redémarrez le serveur (physique ou VM sous VMware, VirtualBox, Hyper-V, Proxmox...). En environnement distant, un accès console ou à la console virtuelle de l'hyperviseur est nécessaire.

2. Accéder au menu GRUB

Pendant le démarrage, appuyez sur Échap (ou Shift sur certains systèmes). Le timing dépend du matériel et du firmware. Vous devriez voir :

Ubuntu
Advanced options for Ubuntu

3. Options avancées

Sélectionnez Advanced options for Ubuntu, puis choisissez l'entrée marquée (recovery mode) :

Ubuntu, with Linux 6.x.x-generic
Ubuntu, with Linux 6.x.x-generic (recovery mode)
ubuntu recovery mode

4. Mode recovery

Dans le menu de maintenance, sélectionnez :

root - Drop to root shell prompt

Vous obtenez ainsi un shell root  privilèges maximaux, à n'utiliser que sur un système que vous êtes autorisé à administrer.

root recovery mode

5. Réinitialiser le mot de passe

Vérifiez d'abord que le compte existe :

id jeanluck

Puis changez le mot de passe :

passwd jeanluck
New password:
Retype new password:
passwd: password updated successfully


6. Quitter le shell recovery

exit

Puis sélectionnez resume pour reprendre le démarrage normal. Vous pourrez ensuite vous authentifier avec le nouveau mot de passe.

Ce qui se passe réellement

Ce n'est pas la commande passwd qui est intéressante, mais elle s'exécute. Normalement, un utilisateur standard ne peut pas modifier les identifiants d'un autre compte. Le mode recovery donne accès à un environnement de maintenance privilégié :

Reboot → GRUB → Options avancées → Recovery Mode → Root Shell
→ passwd username → Identifiants mis à jour → Démarrage normal

Cela illustre un principe clé : la sécurité d'authentification dépend aussi de l'accès physique et console, pas seulement des mots de passe.

Accès physique = modèle de menace différent

Si un attaquant a un accès physique non restreint à une machine Linux, l'authentification classique ne suffit plus à protéger le système. Selon le contexte, on peut renforcer la sécurité avec :

  • Chiffrement complet du disque
  • Secure Boot
  • Mot de passe firmware/UEFI
  • Accès physique restreint
  • Protection de GRUB (mot de passe)
  • Contrôles d'accès administratifs stricts
  • Gestion d'identité centralisée
  • MFA pour l'administration à distance
  • Sécurisation de la console de l'hyperviseur

Mot de passe GRUB ≠ mot de passe utilisateur

Ce sont deux choses distinctes. Si GRUB est protégé par mot de passe, il faudra d'abord s'authentifier auprès de GRUB avant d'accéder au mode recovery.

Bare metal vs machines virtuelles

  • Serveur physique : accès console physique ou interface de gestion à distance sécurisée.
  • VM : accès à l'hyperviseur et à la console de la VM.

Un Ubuntu parfaitement durci ne sert à rien si n'importe qui peut accéder à la console de l'hyperviseur.

Leçons à retenir

  1. L'accès console est puissant — même quand SSH est indisponible.
  2. Les mécanismes de récupération doivent être protégés — ils peuvent devenir une surface d'attaque.
  3. L'authentification n'est qu'une couche parmi d'autres : sécurité physique, firmware/boot, OS, gestion des identités, réseau, supervision.
  4. Documentez vos procédures de récupération — ne comptez pas sur la mémoire en production.

En résumé

Récupérer un mot de passe Ubuntu oublié est technique, mais simple, dès lors qu'on a un accès console autorisé. La vraie leçon dépasse la commande passwd : comprendre la relation entre bootloader, privilèges système, authentification et sécurité physique des fondamentaux utiles à tout professionnel de l'infra, du réseau, du cloud ou de la cybersécurité.


Commentaires

Posts les plus consultés de ce blog

Analyse technique du VLAN Hopping : Switch Spoofing et Double Tagging

🔍 DIRB – Exploration de Répertoires Web