Cómo arrancar en modo monousuario para recuperar la contraseña de root en GNU/Linux

Fecha 13/9/2006 8:00:00 | Tema: Linux mode paranoid

Me ha pasado muchas veces: instalo la última versión de Ubuntu, Fedora, Redhat Mandriva, Debian o cualquier otra distribución de GNU/Linux, experimento con ella durante unas horas y la 'abandono' instalada en el sistema durante semanas. Un buen día decido volver a arrancarla pero no me acuerdo de la contraseña de root y no es cuestión de reinstalar, sino de aplicar conocimientos esenciales del sistema operativo GNU/Linux. La solución es muy fácil, tan sólo es necesario tener acceso físico a la consola del sistema...
...y recuperar la contraseña de root en un sistema es tan simple como reiniciar en 'modo monousuario' también llamado 'modo rescate'.

Normalmente, se necesita llegar al modo de rescate porque no se puede arrancar Linux y se quiere arreglar; hay problemas hardware o software, y se quieren sacar algunos ficheros de importancia del disco o como en nuestro caso queremos resetear la contraseña de root.

Para arrancar en modo monousuario, durante el arranque del sistema con el gestor de arranque Grub tenemos que seleccionar la línea con la que arrancamos habitualmente y la editamos (e) para añadirle al final el parámetro

single


y luego arrancar. Si el arranque es con LILO escribimos tras el prompt de arranque

LILO boot: linux single


Una vez arrancado en modo monousuario tendremos ante nosotros un prompt de root en el que no se ha solicitado contraseña. El comando passwd nos ayudará a establecer la nueva y voila, hemos cambiado la clave de root.

He probado este método con éxito sobre vatrias distribuciones de GNU/Linux como Ubuntu 5.10 "Breezy Badger", Ubuntu 6.06 y RedHat 7

Consideraciones de seguridad está claro que el modo rescate de Linux es una arma de doble filo, por un lado nos ayuda a recuperar un sistema dañado pero por otro alguien con estos conocimientos y acceso físico a la consola del servidor puede hacerse con el control de un sistema sin ser su administrador legítimo.

Sacad vuestras propias conclusiones.

Fuentes: www.pasky.org y www.europe.redhat.com



Documento disponible en jmarior.net
http://www.jmarior.net

La dirección de este documento es:
http://www.jmarior.net/modules/news/article.php?storyid=279