您的位置:首页 > 其它

ESXi5.1物理主机root用户密码的破解方法(二)

2016-12-02 09:19 288 查看
一、实验环境

1.       一台ESXi5.1主机,并且是忘记密码的。

2.       ESXi5.1并没有加入到vCenter服务器中,是单独的主机资源。

 

二、实验要求

1.       可能我们遇到这样的问题,我们不能通过vCenter来破解ESXi主机的root用户密码,原因可能是种种吧。

2.       现在我们不知道ESXi5.1主机root用户密码。这时候不能像《ESXi5.1物理主机root用户密码的破解方法(一)》,那样登陆到vCenter服务器上破解,我们需要一张live
CD的linux光盘来破解。

3.我这里准备的live CD光盘是ubuntu的盘。

三、实验步骤

1.       首先把忘记密码的ESXi5.1主机关机,必须关机,我们是需要挂live
CD光盘,所以在关机后挂在光盘,然后用光盘启动。





2.       然后开机,选择CD
ROM启动。





3.       保存并启动,然后就进入选择语言的界面。这里可以更具自己的喜欢的语言选择,一般选择中文或英文。我这里选择英文。





4.       然后回车,这里需要谨慎,不然会安装的,我们不需要安装,只需要试用ubuntu就可以了。





5.等待进入ubuntu试用系统界面。





5.       然后可以打开终端,需要给root用户设置一个密码,然后切换到root账户终端。

sudo passwd root

输入新密码:

确认新密码:

su –





6.       挂在ESXi配置文件的分区,一般是/dev/sda5 或者/dev/sda6这两个分区,这个还有看自己的是那个。

用mount /dev/sda6 /mnt挂在到/mnt目录下,然后切换到/tmp目录下,用tar
zxf /mnt/state.tgz 解压到/tmp目录下,可以看到有local.tgz文件了,然后再tar
zxf local.tgz解压,会出现etc/目录。





8.进入etc目录,然后用vi命令修改shadow文件,因为这个文件是保存用户密码的文件,所以我们就可以把root用户的密码清楚到。

vi shadow





清楚root“:”后面到下一个“:”之间的加密密码,这样root用户就没有密码了,然后保存退出。





9.删除/tmp目录下的loca.tgz文件,用tar
czvf local.tgz etc/压缩并重命名为local.tgz文件。





10.在用tar czf state.tgz
local.tgz命令压缩并重命名为state.tgz文件并(mv
state.tgz /mnt)移动到挂在的目录下。





11.然后再切换到/mnt目录确认state.tgz文件的修改时间是不是有没有变换。能够看到时间最新的,说明修改成功。





12.破解基本完成,需要卸载分区,之后需要重启。





13.在ESXi5.1主机中不能空密码登陆,需要我们用vclent登陆到这台没有密码的ESXi主机上,然后通过vclent中的插件修改root用户密码。





14.准备登陆进来了,这时候我们是不是放轻松好多啊,接下来就简单多了,就是在本地用户和组中重新给root用户设置密码就OK了。





15.单击本机用户和组,然后再root点击右键,选择“编辑”,然后再勾选上更改密码,设置新密码和确认密码,确定就可以了。





16.主机的root用户密码破解成功。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: