How To Recover ROOT password - easy
Cette vidéo montre comment réinitialiser le mot de passe root perdu sur un système Debian en modifiant temporairement l’entrée GRUB au démarrage pour booter directement dans un shell bash, sans avoir besoin d’un live CD ou d’un outil externe.

SYNTHÈSE STRUCTURÉE
Préparation : vérifier le mot de passe actuel
L’intervenant commence par se connecter en tant que root avec un mot de passe simple (1234) pour démontrer clairement l’état initial. Il précise : “This is important so that you understand which password it is at the moment.” Cela permet de visualiser le changement après la procédure.
Accéder au menu GRUB au démarrage
Après avoir redémarré la machine, il faut appuyer sur la touche E dès que le chargeur d’amorçage GRUB apparaît. Cela ouvre l’éditeur de l’entrée de démarrage par défaut. L’intervenant insiste sur le fait que cette modification est temporaire : “It’s like a light edit if that makes sense.”
Modifier la ligne du noyau Linux
Dans l’éditeur GRUB, il faut repérer la ligne commençant par linux (qui charge le noyau). L’intervenant montre qu’il faut remplacer le paramètre ro (read-only) par rw (read-write) pour que le système de fichiers racine soit monté en lecture-écriture. Ensuite, il ajoute à la fin de cette ligne : init=/bin/bash. Cela remplace le démarrage normal de systemd par un shell bash directement.
Démarrer avec les modifications
Une fois la ligne modifiée, il faut appuyer sur Ctrl+X pour exécuter l’entrée ainsi éditée. Le système démarre alors dans un shell bash avec un accès root immédiat, sans demander de mot de passe.
Réinitialiser le mot de passe root
Dans le shell bash, l’intervenant exécute la commande passwd root (ou simplement passwd dans ce contexte). Il tape le nouveau mot de passe deux fois (ici af). Aucune vérification de l’ancien mot de passe n’est demandée, car on est déjà root. Il précise : “And I’m going to type okay root and the password is going to be the f okay and press enter here and one more time a f okay press center here and we’re done.”
Redémarrer normalement
Après avoir changé le mot de passe, il utilise Ctrl+Delete pour redémarrer la machine. Le système effectue une vérification du système de fichiers (fsck) au redémarrage, puis il est possible de se connecter avec le nouveau mot de passe.
Avertissement sur la persistance des modifications
L’intervenant insiste sur le fait que l’édition de l’entrée GRUB est temporaire : elle ne s’applique qu’au démarrage en cours. Au prochain redémarrage, l’entrée par défaut sera restaurée. Cela évite de laisser une faille de sécurité permanente.
CONCEPTS CLÉS
- GRUB (Grand Unified Bootloader) : Chargeur d’amorçage utilisé par la plupart des distributions Linux. Il permet de choisir le noyau et les paramètres de démarrage.
- init=/bin/bash : Paramètre passé au noyau pour remplacer le processus d’initialisation standard (systemd) par un shell bash. Cela donne un accès root sans authentification.
- rw vs ro : Paramètres de montage du système de fichiers racine.
ro(read-only) est le mode par défaut pour les vérifications de sécurité ;rw(read-write) est nécessaire pour modifier des fichiers comme/etc/shadow.
CONCLUSION
Cette méthode est simple et ne nécessite aucun outil externe : elle exploite la flexibilité de GRUB et la possibilité de booter directement dans un shell. L’intervenant rappelle que cette technique est utile en cas d’urgence, mais qu’elle expose le système à une vulnérabilité si l’accès physique à la machine n’est pas sécurisé. Le message principal est que la connaissance des mécanismes de bas niveau (comme le paramètre init) permet de résoudre des problèmes critiques sans dépendre de solutions logicielles complexes.