发布于2026-08-14 阅读(0)
扫一扫,手机访问
如果系统还能正常登录,最省事的做法就是直接运行 sudo passwd root;要是把 root 密码彻底忘了,那就得进入 GRUB,修改启动参数后再重置。已经登录并且具备 sudo 权限的情况下,执行这条命令时,先输入当前用户的密码,然后把新的 root 密码连续设置两次就可以了。

能正常登录系统时,直接运行 sudo passwd root 就行;彻底忘了密码,必须进 GRUB 修改启动参数重置——没别的路。
sudo passwd root 最稳只要当前用户在 sudoers 里(比如属于 sudo 或 wheel 组),就能一步改掉 root 密码,不需要知道原密码。
sudo passwd root 后,先输的是你自己的密码(不是 root 的),输完回车passwd 会报 BAD PASSWORD,但默认仍会接受——除非系统启用了严格策略(如 pam_pwquality)rd.break vs init=/bin/bash两者都绕过登录流程,但适用场景和风险不同:
rd.break(RHEL/CentOS/Fedora/Rocky/AlmaLinux 推荐):
– 在 linux 行末尾加 rd.break,启动后进 switch_root:/#
– 必须先 mount -o remount,rw /sysroot,再 chroot /sysroot,然后跑 passwd root
– SELinux 启用时,必须执行 touch /.autorelabel,否则下次启动卡住init=/bin/bash(Ubuntu/Debian/Arch/RHEL 全系通用):
– 把 ro 改成 rw,末尾加 init=/bin/bash
– 启动即落在 sh-5.1#,根目录已可写,直接 passwd root
– 同样要 touch /.autorelabel,哪怕你不确定 SELinux 是否开启——省事但别跳过常见真因和对应检查点:
/etc/shadow 所在分区仍是只读:重置后没执行 mount -o remount,rw / 或 mount -o remount,rw /sysroot/.autorelabel 标记,或重置后没等 relabel 完成就强行登录/boot 在独立分区但没手动挂载:导致 initramfs 加载失败,系统卡在 early boot 阶段,根本到不了 PAM 认证环节/etc/shadow真正棘手的,往往不是命令敲错了,而是密码明明已经改完,系统却还是卡在登录界面进不去——这通常意味着问题不在 passwd 本身,而在更底层:挂载是否正确、SELinux 状态有没有处理好、分区状态是不是正常。如果这些环节没理顺,只盯着 passwd 看,基本解决不了问题。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9