J'ai tapé mon mot de passe en clair dans le terminal

Postez ici vos trucs & astuces.

J'ai tapé mon mot de passe en clair dans le terminal

Message par Erwan » 08 Oct 2017, 16:42

Salut à toutes, tous.

Ce truc est davantage destiné à ceux qui débutent sous Linux. Vous ouvrez votre terminal préféré, tilix par exemple. Non ?? Dommage pour vous :geek: Mise à jour, gestion des .pacs et hop!!! Vous venez de vous rendre compte que, par erreur, précipitation ou distraction vous avez entré votre précieux mot de passe, en clair, dans ce maudit terminal :pleure: Evidemment vous ne voulez pas effacer l'intégralité de votre historique de commandes car il est bien pratique de les retrouver lorsque l'on a pas la patience de se faire son petit mémo personnel dans le logiciel de prise de notes qui va bien.
Ne paniquez pas, voici comment effacer sélectivement une entrée dans l'historique :
Ouvrir le terminal, tapez la commande dédiée à l'historique history puis à l'affichage de ce dernier vous trouverez un nombre devant chaque commande. Chercher l'entrée correspondante à votre mot de passe, notez ce nombre qui la précède et :
Code : Tout sélectionner
history -d <nombre>
Vous voilà enfin débarrassé de cette faille de sécurité que vous avez créé tout seul, comme un grand ? :gsourire:
Manjaro-Xfce-Compiz 64
Desktop
CPU amd-phenom-64(pci=nomsi dans grub)
CG nvidia GeForce GT 730
Ram : 4 Go
kernel : 4.11 branche : unstable, driver GPU : Nvidia-non-libre

"Nvidia fuck you" Linus Torvalds
Avatar de l’utilisateur
Erwan
Modérateur
 
Message(s) : 2285
Inscription : 23 Nov 2012, 16:52
Localisation : Breizh

Re: J'ai tapé mon mot de passe en clair dans le terminal

Message par nam1962 » 09 Oct 2017, 06:58

Excellent rappel !

Cette petite erreur de manip des débutants arrive souvent à cause d'une commande non verbeuse lors de laquelle on aura pas compris qu'on avait saisi son mot de passe (j'ai souvent vu cela sur des fils d'aide) :

Code : Tout sélectionner
[monlogin@ordi ~]$ sudo rm .Xauthority
[sudo] Mot de passe de monlogin : 
[monlogin@ordi ~]$ monmotdepasse
bash: monmotdepasse : commande introuvable
[monlogin@ordi ~]$


La saisie en aveugle est certes une petite sécurité, mais sur un ordi perso mono-utilisateur c'est plutôt une coquetterie, du coup, on peut aussi visualiser la saisie avec des étoiles

Code : Tout sélectionner
sudo sed -i '/env_reset/a Defaults pwfeedback' /etc/sudoers


Ce qui donne lors de la saisie :

Code : Tout sélectionner
[monlogin@ordi ~]$ sudo rm .Xauthority
[sudo] Mot de passe de monlogin : *************
[monlogin@ordi ~]$
Xubuntu devel - Manjaro unstable - OpenSUSE tumbleweed (GeckoLinux) -Debian Testing
Trucs, astuces, tutos et analyses de l'open source dans l'almanet doLys
Avatar de l’utilisateur
nam1962
 
Message(s) : 667
Inscription : 13 Juin 2015, 09:30

Re: J'ai tapé mon mot de passe en clair dans le terminal

Message par Erwan » 09 Oct 2017, 09:48

Bonjour nam1962, je ne connaissais pas cette astuce qui me semble bien moins déstabilisante pour un utilisateur fraîchement débarqué de la planète Win$ et faisant ses premiers pas sur Linux :bien Il est vrai que l'on peut très bien survivre, sur nos chères distributions -Arch étant l’exception-, simplement en graphique mais, si on creuse un peu les possibilités extraordinaires offertes par la ligne de commande, il est bien difficile par la suite de s'en passer :clindoeil:
Manjaro-Xfce-Compiz 64
Desktop
CPU amd-phenom-64(pci=nomsi dans grub)
CG nvidia GeForce GT 730
Ram : 4 Go
kernel : 4.11 branche : unstable, driver GPU : Nvidia-non-libre

"Nvidia fuck you" Linus Torvalds
Avatar de l’utilisateur
Erwan
Modérateur
 
Message(s) : 2285
Inscription : 23 Nov 2012, 16:52
Localisation : Breizh


Retour vers Trucs & Astuces

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 2 invité(s)