logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 03-10-2023 21:34:48

lexi
Membre
Inscription : 03-02-2021

Perte de mon passephrase

Hello tout le monde,

Contexte :
Pour me connecter sur mon RPI, j'ai perdu mon passphrase que j'avais mis en place pour protéger ma clef privé sur mon laptop pour me connecter sur mon RPI.
Bien entendu, j'ai perdu mon mot de passe root que j'utilisais depuis bien longtemps.


Ma résolution
Ayant un accès ma carte SD, je l'ai introduit dans le lecteur de mon laptop pour y :
- supprimer le mot de passe root dans /etc/passwd

root::0:0:root:/root:/bin/bash



- puis pour y changer la configuration du service sshd dans /etc/ssh/sshd_config
    - autoriser le root login
    - donner la possibilité de se connecter avec un mot de passe vide, pratique si j'ai supprimé le X dans passwod
    - désactiver l'authentification par clé pour forcer l'authentification par login mot de passe.

Et ainsi que j'ai pu me connecter sans problème mais est ce la bonne méthode ? Je trouve la méthode un peu "bourrin".
N'est il pas possible de régénérer une clef public avec un nouveau passphrase et de copier son contenu dans /.ssh/authorized_keys et ainsi éviter de réinitialiser


En tout cas, merci pour le tuto qui est vraiment top : https://debian-facile.org/doc:reseau:ssh:client

Hors ligne

#2 03-10-2023 22:03:49

captnfab
Admin-Girafe
Lieu : /dev/random
Distrib. : Debian
Noyau : Dur
(G)UI : gui gui, je zuis un doiseau
Inscription : 07-07-2008
Site Web

Re : Perte de mon passephrase

Plop,

Si la connexion ssh sur le compte root du pi est possible par clef, alors en effet, il te suffisait de générer une nouvelle paire de clef ssh sur la machine client

ssh-keygen ~/.ssh/monpi



Puis de copier le contenu de ~/.ssh/monpi.pub dans le /root/.ssh/authorized_keys de ton pi.

Après, la *bonne* solution, ce serait peut-être d'utiliser un coffre-fort numérique comme keepassxc sur ta machine, dans lequel tu protégerais derrière un mot de passe (que lui, tu ne devrais pas oublier, ce qui n'arrivera pas si tu l'utilises tous les jours) le pass root du pi, ta passphrase, etc.


captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.

Hors ligne

Pied de page des forums