直接在开机时干预grub启动流程可进入单用户模式重置root密码,无需原密码、网络或外部介质,适用于centos/rhel 7-9、ubuntu、debian等主流发行版;推荐init=/bin/bash方式:grub中编辑linux行,将ro改为rw并追加init=/bin/bash,ctrl+x启动后执行mount -o remount,rw /和passwd root,selinux系统需touch /.autorelabel,最后exec /sbin/init重启。

直接在开机时干预 GRUB 启动流程,就能进入单用户模式重置 root 密码。整个过程不需要原密码,也不依赖网络或外部介质,但必须能物理或远程控制服务器的启动界面。
快速进入单用户模式(推荐 init=/bin/bash 方式)
适用于 CentOS/RHEL 7/8/9、Ubuntu、Debian、Rocky、AlmaLinux 等主流发行版,步骤简洁、兼容性好:
- 重启系统,在 GRUB 菜单出现时(默认停留约 5 秒),立即按上下方向键暂停倒计时,选中默认启动项
- 按 e 进入编辑模式,用方向键找到以 linux 或 linux16 开头的那一行
- 将该行末尾的 ro 替换为 rw,并在行尾追加空格后输入:init=/bin/bash
- 按 Ctrl + X 启动——系统会跳过登录流程,直接进入 root 权限的 bash shell(提示符类似 sh-5.1#)
挂载根文件系统为可写并修改密码
此时根分区默认是只读状态,必须先切换权限才能写入新密码:
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
- 执行:mount -o remount,rw / —— 把根目录重新挂载为读写
- 运行:passwd root —— 按提示两次输入新密码(部分系统可能显示星号或明文)
- 若系统启用了 SELinux,建议执行:touch /.autorelabel —— 防止重启后因安全上下文缺失导致无法登录
安全退出并重启
不要直接关机或强制断电,避免文件系统损坏:
- 输入:exec /sbin/init —— 正常启动 systemd 和登录服务(推荐)
- 或输入:exec /sbin/reboot -f —— 强制立即重启(适用于 init 启动卡住时)
- 等待系统完全重启后,用新设置的 root 密码登录即可
备选方案:rd.break(RHEL/CentOS 7+ 更稳妥)
如果 init=/bin/bash 方式报错或无法生效(如某些加固系统),可改用 rd.break:
- 同样在 linux 行末尾添加:rd.break(无需改 ro/rw)
- Ctrl+X 启动后,系统停在 initramfs 环境,提示符为 switch_root:/#
- 依次执行:mount -o remount,rw /sysroot → chroot /sysroot → passwd root → touch /.autorelabel
- 最后连续两次 exit,系统自动继续启动










