当前位置:

首页 > 系统应用 > Linux怎么修改root账户登录密码

Linux怎么修改root账户登录密码

当能正常登录时,直接使用sudo passwd root就能修改root密码,无需重启系统或进入GRUB。那如果出现了“Authentication token manipulation error”报错,这时候就需要检查文件系统是否处于读写状态,以及SELinux上下文是否正确。要知道,出现这个问

当能正常登录时,直接使用sudo passwd root就能修改root密码,无需重启系统或进入GRUB。那如果出现了“Authentication token manipulation error”报错,这时候就需要检查文件系统是否处于读写状态,以及SELinux上下文是否正确。要知道,出现这个问题通常是密码文件的属性有问题,也有可能是根目录空间已满。这时候可以执行“lsattr /etc/passwd /etc/shadow”命令来查看存放用户和密码的文件(/etc/passwd和/etc/shadow)的属性。如果这两个文件中有“i”属性,那表示该文件不能被修改,不能删除或重命名,也无法创建链接文件,更不能写入数据,只有管理员用户才能设置或清除此属性。另外,如果“lsattr”结果中没有限制增加或修改的属性,那就可能是根分区空间不足了,可以通过“df -h”命令来查询根分区的使用率,然后删除根分区下不需要的文件。而处理方法就是用“chattr”命令将“i”权限撤销,然后再修改密码。如果文件属性为“i”,就执行“chattr -i /etc/passwd /etc/shadow”;如果文件属性为“a”,就执行“chattr -a /etc/passwd /etc/shadow”。(可选)如果对修改过属性的文件有安全要求,需要设置相应的属性,那就重新设置。比如要设置文件属性为“i”,就执行“chattr +i /etc/passwd /etc/shadow”;要设置文件属性为“a”,就执行“chattr +a /etc/passwd /etc/shadow”。最后,还可以通过“lsattr /etc/passwd /etc/shadow”命令来查看修改后的文件属性。

Linux怎么修改root账户登录密码

能正常登录时,直接用 sudo passwd root

只要当前用户具备 sudo 权限,修改root密码就如同执行一条简单的命令,无需重启系统、无需进入GRUB、也无需触碰内核参数。

  • 运行 sudo passwd root,输入的是你自己的密码(不是 root 的)
  • 接着按提示输两遍新密码;太短或缺字符会报 BAD PASSWORD,但依然能设成功
  • 改完立刻生效,已打开的终端 session 不受影响
  • 别用 su - 切到 root 再跑 passwd —— 多一步且依赖 root 原密码,纯属绕路

passwd root 报错 Authentication token manipulation error 怎么办

这个错误不是密码输错了,而是文件系统没挂成读写态,或者 SELinux 上下文坏了。

  • 如果是在 GRUB 里用 rd.break 进去的,必须先执行 mount -o remount,rw /sysroot,再 chroot /sysroot,否则 /etc/shadow 所在分区仍是只读
  • SELinux 启用的系统(RHEL/CentOS/Rocky/AlmaLinux 默认开),改完密码后一定要 touch /.autorelabel,否则下次启动卡在 relabel 阶段,根本进不了系统
  • Ubuntu/Debian 系统虽默认关 SELinux,但若手动启过,同样要打标;不确定就 touch /.autorelabel,多一次没坏处

GRUB 里该加 rd.break 还是 init=/bin/bash

选哪个取决于发行版和你对风险的容忍度:前者更安全但步骤多,后者快但容易漏挂载。

  • rd.break:RHEL 系列(CentOS 7/8、Rocky、AlmaLinux)最新推荐;进入的是 initramfs 环境,/ 还没挂上,必须 chroot /sysroot 才能操作真实系统
  • init=/bin/bash:Ubuntu/Debian/Arch/RHEL 全支持;直接落在根文件系统上,mount -o remount,rw / 就能改密码,但若 /boot 是独立分区,可能因未挂载导致后续 init 失败
  • 别混用:比如在 rd.break 环境下执行 passwd root 而不 chroot,改的是内存里的假 shadow,重启就丢

重置后还是登不进去,先查这三件事

密码明明改了却登录失败,90% 是以下某个环节漏了,而不是密码本身有问题。

  • /etc/shadow 所在分区是否真被挂为读写?用 mount | grep " / " 确认输出含 rw
  • SELinux 是否启用?运行 getenforce,返回 EnforcingPermissive 就得 touch /.autorelabel
  • /boot 是否独立分区?如果是,rd.break 模式下它默认没挂载,chroot 前得手动 mount /dev/sdXn /sysroot/boot(Xn 替换为你实际设备)
真正卡住的地方,往往不是“怎么输密码”,而是改完之后文件系统状态没对齐、SELinux 标签没刷新、或者/boot 分区压根没挂上。这些细节不处理,光敲 passwd root 没用。
本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。