Ubuntu Server : Récupérer un accès Root perdu en 5 minutes
Récupération de mot de passe sur Ubuntu Server
Perdre l'accès à un compte serveur n'est pas une catastrophe à condition de savoir comment le système démarre et comment fonctionnent les mécanismes de récupération privilégiés.
Sur Ubuntu Server, il arrive qu'un mot de passe local soit oublié ou perdu. Dans un environnement autorisé, le bootloader GRUB et le mode recovery d'Ubuntu permettent de reprendre l'accès administrateur.
Cette procédure est utile sur serveurs physiques, machines virtuelles, homelabs et infrastructures isolées, dès lors qu'un accès console est disponible.
1. Redémarrer la machine
Redémarrez le serveur (physique ou VM sous VMware, VirtualBox, Hyper-V, Proxmox...). En environnement distant, un accès console ou à la console virtuelle de l'hyperviseur est nécessaire.
2. Accéder au menu GRUB
Pendant le démarrage, appuyez sur Échap (ou Shift sur certains systèmes). Le timing dépend du matériel et du firmware. Vous devriez voir :
Ubuntu
Advanced options for Ubuntu

3. Options avancées
Sélectionnez Advanced options for Ubuntu, puis choisissez l'entrée marquée (recovery mode) :
Ubuntu, with Linux 6.x.x-generic
Ubuntu, with Linux 6.x.x-generic (recovery mode)

4. Mode recovery
Dans le menu de maintenance, sélectionnez :
root - Drop to root shell prompt
Vous obtenez ainsi un shell root privilèges maximaux, à n'utiliser que sur un système que vous êtes autorisé à administrer.
5. Réinitialiser le mot de passe
Vérifiez d'abord que le compte existe :
id jeanluck
Puis changez le mot de passe :
passwd jeanluck
New password:
Retype new password:
passwd: password updated successfully


6. Quitter le shell recovery
exit
Puis sélectionnez resume pour reprendre le démarrage normal. Vous pourrez ensuite vous authentifier avec le nouveau mot de passe.
Ce qui se passe réellement
Ce n'est pas la commande passwd qui est intéressante, mais où elle s'exécute. Normalement, un utilisateur standard ne peut pas modifier les identifiants d'un autre compte. Le mode recovery donne accès à un environnement de maintenance privilégié :
Reboot → GRUB → Options avancées → Recovery Mode → Root Shell
→ passwd username → Identifiants mis à jour → Démarrage normal
Cela illustre un principe clé : la sécurité d'authentification dépend aussi de l'accès physique et console, pas seulement des mots de passe.
Accès physique = modèle de menace différent
Si un attaquant a un accès physique non restreint à une machine Linux, l'authentification classique ne suffit plus à protéger le système. Selon le contexte, on peut renforcer la sécurité avec :
- Chiffrement complet du disque
- Secure Boot
- Mot de passe firmware/UEFI
- Accès physique restreint
- Protection de GRUB (mot de passe)
- Contrôles d'accès administratifs stricts
- Gestion d'identité centralisée
- MFA pour l'administration à distance
- Sécurisation de la console de l'hyperviseur
Mot de passe GRUB ≠ mot de passe utilisateur
Ce sont deux choses distinctes. Si GRUB est protégé par mot de passe, il faudra d'abord s'authentifier auprès de GRUB avant d'accéder au mode recovery.
Bare metal vs machines virtuelles
- Serveur physique : accès console physique ou interface de gestion à distance sécurisée.
- VM : accès à l'hyperviseur et à la console de la VM.
Un Ubuntu parfaitement durci ne sert à rien si n'importe qui peut accéder à la console de l'hyperviseur.
Leçons à retenir
- L'accès console est puissant — même quand SSH est indisponible.
- Les mécanismes de récupération doivent être protégés — ils peuvent devenir une surface d'attaque.
- L'authentification n'est qu'une couche parmi d'autres : sécurité physique, firmware/boot, OS, gestion des identités, réseau, supervision.
- Documentez vos procédures de récupération — ne comptez pas sur la mémoire en production.
En résumé
Récupérer un mot de passe Ubuntu oublié est technique, mais simple, dès lors qu'on a un accès console autorisé. La vraie leçon dépasse la commande passwd : comprendre la relation entre bootloader, privilèges système, authentification et sécurité physique des fondamentaux utiles à tout professionnel de l'infra, du réseau, du cloud ou de la cybersécurité.



Commentaires
Enregistrer un commentaire