Il suffit donc de booter sur un live cd et de monter la partition racine du système dont on souhaite reprendre le contrôle, par exemple :

mount /dev/hda1 dans le cas, puis tout simplement de vérifier si les mots de passes sont cachés ou non, pour celà tapez : vi /etc/passwd

Deux cas de figure s'offrent à nous :

  1. la seconde colone contient le texte en clair et donc le mot de passe est directement visible.
  2. la seconde colone contient un "x" auquel cas il faut maintenant éditer le fichier /etc/shadow et supprimer le contenu de la seconde colonne (les champs sont limités par des : )

Au prochain démarrage si le second champ du fichier /etc/shadow est effacé il n'y a plus besoin du mot de passe root, aussi il est fermement conseillé de le changer (entrez simplement dans une console : passwd root et le système vous demandera un nouveau mot de passe)

Et ce coup-ci tâchez de vous en souvenir ;)