Se connecter en root sur mon serveur

Fermé
k.assam Messages postés 5 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 30 janvier 2014 - 23 oct. 2013 à 18:37
mamiemando Messages postés 33433 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 17 décembre 2024 - 25 oct. 2013 à 11:15
Bonjour à tous

j'ai un sérieux problème pour me connecter en root sur un de mes serveurs. je me connectait soit en sudo su + mon mot de passe ou en su - + mot de passe mais depuis ce matin je n'arrive plus. Quand je fait sudo su j'ai un message du genre (user is not in the sudoers file. This incident will be reported) et quand je fais su - voila le message que j'ai (su : Échec d'authentification). Je suis vraiment préoccupé car je n'ai aucun tuto sur le net pouvant m'aider à résoudre ce problème. Je vous prie de bien vouloir m'aider.

Merci d'avance à tous

5 réponses

mamiemando Messages postés 33433 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 17 décembre 2024 7 809
24 oct. 2013 à 00:59
J'imagine que si tu tapes les commandes
su -
ou
sudo -s
c'est que tu arrives à te connecter avec un profil utilisateur à ce serveur.

- Seul un utilisateur sudoer (voir /etc/sudoers) peut utiliser la commande sudo pour devenir root.
https://wiki.debian.org/fr/sudo

- Si c'est un serveur ubuntu, il se peut que le compte root soit désactiver et que tu ne puisse pas utiliser la commande "su -" directement
http://doc.ubuntu-fr.org/root

Vérifie que tu tapes bien le mot de passe que tu crois. En outre vérifie que ce n'est pas une histoire qwerty/azerty, de cadenas, ou de verrou numérique. Tu peux par exemple taper quelques caractères sur la ligne de commande pour t'en assurer.

Si tu es sûr de taper le bon mot de passe, c'est peut-être que tu t'es fait hacker, que quelqu'un a retiré ton compte utilisateur des sudoers et qu'il a changé ton mot de passe root. Mais généralement quand une machine est hackée, c'est fait plus discrètement (le but étant généralement de garder le plus longtemps un accès à la machine sans que personne ne s'aperçoive de rien).

- Si c'est le cas, je te conseille de réinstaller si tu ne te connais pas trop en linux.
- Si tu t'y connais un peu en linux, ton problème peut se corriger avec un live CD (si tu as un accès physique à la machine) (voir chroot + rkhunter).
http://www.mistra.fr/tutoriel-linux-pirates-rootkit.html

Bonne chance
1
k.assam Messages postés 5 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 30 janvier 2014
24 oct. 2013 à 10:20
Merci pour ta réponse.

J'ai essayé tout ce dont vous parlez avant (clavier azerty bon mot de passe...) et le problème ne vient pas de la. J'utilise debian 7 (wheezy) .Quand j'ai essayé d'ouvrir le fichier /etc/sudoers la réponse est "permission non accordée". Pour être franc je ne maîtrise trop linux mais je suis dans un environnement ou linux est le système d'exploitation que j'utilise.
Merci de m'aider
0
mamiemando Messages postés 33433 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 17 décembre 2024 7 809
24 oct. 2013 à 19:23
J'ai essayé tout ce dont vous parlez avant (clavier azerty bon mot de passe...) et le problème ne vient pas de la.

Dommage... ça laisse penser que quelqu'un est devenu root, a changé ton mot de passe et t'as enlevé de la liste des sudoers.

Quand j'ai essayé d'ouvrir le fichier /etc/sudoers la réponse est "permission non accordée"

C'est normal si tu n'es ni root ni sudoer.

Pour être franc je ne maîtrise trop linux mais je suis dans un environnement ou linux est le système d'exploitation que j'utilise.

Malheureusement peu importe ton niveau en linux, si tu n'as pas un accès physique à la machine (pour corriger ce problème de mot de passe via un chroot) ou si tu ne connais pas quelqu'un qui a des droits administrateurs et qui pourrait te les redonner, il n'y a pas grand chose à faire à part demander à ce que ton serveur soit réinstallé.

Bonne chance
0
k.assam Messages postés 5 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 30 janvier 2014
25 oct. 2013 à 11:01
Ok merci beaucoup. J'ai pu joindre l'administrateur qui a réglé le problème. Actuellement je doit pouvoir etre l'administrateur du système pouvez vous m'expliquer les élément indispensable que l'ancien administrateur doit me laisser
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mamiemando Messages postés 33433 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 17 décembre 2024 7 809
25 oct. 2013 à 11:15
Le mot de passe root et un serveur ssh actif et un accès ssh fonctionnel.

Idéalement le mieux serait que ce serveur ssh soit configuré pour n'autoriser que les connexions en tant qu'utilisateur et que l'authentification ne puisse se faire qu'avec une clé ssh, pour limiter les risques de se faire hacker.
http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant

Bonne chance
0