Récuperation du mot de passe root MYSQL
|
23-12-2011, 15h15
Message : #1
|
|
Gr3ps
![]() Newbie ![]() Messages : 20 Sujets : 4 Points: 1 Inscription : Dec 2011 |
Récuperation du mot de passe root MYSQL
Parce qu’un drame est vite arrivé (perte du mot de passe, manque d’informations…), voici une petite astuce rapide afin de se connecter à un serveur mysql sans avoir le mot de passe, ceci en vue de changer se mot de passe, voir dans certains cas de le récupérer.
La procédure est très simple et sauve parfois d’un mauvais pas. Commençons d’abord par arrêter la base de donnée (adapter en fonction de la distrib.) : Code : testsrv:~# /etc/init.d/mysql stop Cela fait, nous allons relancer le service mysql, mais en mode « safe-mode » afin qu’il ne demande pas d’authentification Code : testsrv:~# /usr/bin/safe_mysqld –skip-grant-tables –skip-networking - skip-grant-tables permet de passer outre l’authentification - skip-networking permet de ne pas écouter les requetes TCP/IP (par mesure de sécurité) On peut alors lancer mysql sans authentification : Code : testsrv:~# mysql mysql Code : mysql> show tables; Nous pouvons en profiter pour récupérer le hash du user root : Code : mysql> select password FROM user WHERE User=’root’; Rien de plus simple ensuite de modifier le mot le fameux mot de passe perdu, nous allons directement changer le champs password de la table user du login root : Code : mysql>UPDATE user SET password=PASSWORD(‘mon_nouveau_password’) WHERE User=’root’; La commande « flush privileges » sert ici à remettre à jour les informations d’authentification Mais dans certains cas, changer le mot de passe root pose problème si certains applicatifs utilise ce compte. Il est donc parfois possible de retrouver le mot de passe (ce dernier étant du md5) grâce à un bruteforce ou des rainbow tables. Petit exemple avec le site http://www.findmyhash.com/ Le résultat a pris 1.3 secondes à s’afficher. Il suffit ensuite de se déconnecter, d’arreter le service mysql, et de le relancer en mode normal : Code : mysql>exit En espérant que ca puisse servir à d’autres.
- Gr3ps -
To be different. |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
Récuperation du mot de passe root MYSQL - par Gr3ps - 23-12-2011, 15h15
RE: Récuperation du mot de passe root MYSQL - par naax - 14-02-2012, 18h28
RE: Récuperation du mot de passe root MYSQL - par Di0Sasm - 14-02-2012, 19h01
RE: Récuperation du mot de passe root MYSQL - par naax - 16-02-2012, 18h25
RE: Récuperation du mot de passe root MYSQL - par Di0Sasm - 17-02-2012, 21h57
RE: Récuperation du mot de passe root MYSQL - par naax - 18-02-2012, 13h23
|
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)