首先还是要看日志,看具体是哪种类型被锁,我的日志:/var/log/secure
pam_tally2(sshd:auth): user **** (501) tally 278, deny 5
说明是被pam锁定了,那么就要注意下面红色字重点。
先使用单用户模式解锁
1. 进入单用户模式:重启系统。
在GRUB菜单出现时,选择“CentOS Linux (3.10.0 - 1160.e17.x86_64) 7 (Core)”,按“e”进入编辑模式。
找到“ro crashkernel”所在行,将“ro”改为“rw init=/sysroot/bin/sh”,
按“Ctrl+X”进入单用户模式。
2. 挂载根文件系统:执行 chroot /sysroot 命令,进入系统根目录。
3. 解锁root账户:
这里重点是先使用命令解锁:
pam_tally2 -u root -r
这里解锁后再使用下面命令解锁
使用 passwd -u root 命令来解锁root账户。如果提示 password expiry information changed. ,则表示解锁成功。
4.最好是修改下root密码,不确定是不是忘记密码,避免徒劳。
passwd root
5. 更新系统信息并重启:执行 touch /.autorelabel ,然后输入 exit 退出chroot环境,再输入 reboot 重启系统。