Recuperar contraseña de root
¿Qué es el GRUB?
El Gestor de Arranque GRUB (GRand Unified Bootloader) es una parte esencial del proceso de inicio en los sistemas operativos basados en Linux. Su función principal es cargar el sistema operativo en la memoria del ordenador para que pueda arrancar correctamente. Dada su importancia crítica, asegurar GRUB es fundamental para proteger la integridad y la seguridad del sistema.
Cambiar contraseña de root desde el GRUB
En ocasiones, puede ser necesario cambiar la contraseña de root si la has olvidado o si necesitas acceder al sistema con privilegios administrativos y no puedes hacerlo de otra manera. GRUB nos permite acceder a una serie de herramientas que facilitan este proceso.
Esta práctica tiene el riesgo de que cualquier persona es capaz de hacerlo y acceder a nuestro sistema como root, para evitarlo puedes ver este tutorial de como asegurar el GRUB
Este ejemplo se ha realizado en Parrot (basado en Debian)
Al iniciar el SO, elegimos las opciones avanzadas de inicio.
Dentro, nos posicionamos sobre las opciones de recuperación y sin entrar, presionamos la tecla e
Entraremos al editor de GRUB, debemos observar la siguiente línea
1
ro single
Debemos borrar esa línea y cambiarla por
1
rw init=/bin/bash
Es probable que al introducir la línea rw init=/bin/bash el teclado esté en una configuración inglesa
Pulsamos Crtl + X
o F10
Accederemos al sistema como root, y con el comando
1
passwd
será posible configurar una nueva contraseña para nuestro root
Tas este proceso ya tendremos al user root con una contraseña nueva.
Para protegerse contra posibles ataques puedes asegurar el grub con una contraseña siguiendo el siguiente tutorial