Centos7等保加固配置登录失败处理导致root被锁定,如何解锁?

Centos7等保加固配置登录失败处理导致root被锁定,如何解锁?-1

作者 | 徐sir 11g ocm、Oracle ACE-A、PGCM

中国OCMU成员、中国ACDU成员、墨天轮2023年十大优秀作者、青学会著名成员

如需转载请私信联系我,除了墨天轮、CSDN、PGFANS和微信公众号以外都不是我的号

如果觉得我写的对你有帮助,麻烦动动小手,点下:转发、关注、在看,帮我多增加点人气Centos7等保加固配置登录失败处理导致root被锁定,如何解锁?-2

个人水平有限,有意见或者发现文章有误请留言、私信我,喷子轻喷


来自于某次给医疗客户的虚拟机设备了等保加固,登录失败处理锁定,本来是15分钟后自动解锁,但是他们HIS软件实施的工程师一直不停的用错误密码登录,一直也解不开,他还着急用,于是联系我手动处理一下。

1、应用场景

root用户被系统锁定,无法登录系统。

2、问题现像

SSH使用root锁定无法登录系统

3、问题原因

设置登录失败处理并对root用户生效,一直尝试错误的root密码或暴力破解root密码,导致无法自动解锁Linux的root账户

4、解决办法

1.将虚拟机开机,马上按上键或者下键,选中内核按下e,进入下一界面。

Centos7等保加固配置登录失败处理导致root被锁定,如何解锁?-3

2.将linux 16后面的console内容删除(不删除可能卡住),并在这段最后加上rd.break。若想看开机的过程,可将rhgb quiet删除。

Centos7等保加固配置登录失败处理导致root被锁定,如何解锁?-4

3.修改完毕后,执行ctrl-x来进入紧急模式,成功后如下图。

Centos7等保加固配置登录失败处理导致root被锁定,如何解锁?-5

4.依次执行命令

    mount -o remount,rw sysroot
    chroot /sysroot
    pam_tally2 --user=root
    pam_tally2 --user=root --reset
    pam_tally2 --user=root
    passwd # 输入密码
    exit