在这里插入图片描述

进入后,找到linux16 开头的一行!将ro改为 rw init=/sysroot/bin/sh

在这里插入图片描述

在这里插入图片描述

查看passwd和 shadow 发现用户并没有锁,于是想到,应该是pam的设置。

text
1
pam_tally2.so deny=6 onerr=fail unlock_time=120

默认log在: /var/log/tallylog

text
1
2
3
4
chroot /sysroot
# 使用pam_tally2命令解锁
pam_tally2 --user=root --reset
rw init=/sysroot/bin/sh

Reference

Centos7.x破解密码

pam_tally2锁用户