一、实验环境
1. 一台ESXi5.1主机,并且是忘记密码的。
2. ESXi5.1并没有加入到vCenter服务器中,是单独的主机资源。
二、实验要求
1. 可能我们遇到这样的问题,我们不能通过vCenter来破解ESXi主机的root用户密码,原因可能是种种吧。
2. 现在我们不知道ESXi5.1主机root用户密码。这时候不能像《ESXi5.1物理主机root用户密码的破解方法(一)》,那样登陆到vCenter服务器上破解,我们需要一张live CD的linux光盘来破解。
3.我这里准备的live CD光盘是ubuntu的盘。
三、实验步骤
1. 首先把忘记密码的ESXi5.1主机关机,必须关机,我们是需要挂live CD光盘,所以在关机后挂在光盘,然后用光盘启动。
2. 然后开机,选择CD ROM启动。
3. 保存并启动,然后就进入选择语言的界面。这里可以更具自己的喜欢的语言选择,一般选择中文或英文。我这里选择英文。
4. 然后回车,这里需要谨慎,不然会安装的,我们不需要安装,只需要试用ubuntu就可以了。
5.等待进入ubuntu试用系统界面。
5. 然后可以打开终端,需要给root用户设置一个密码,然后切换到root账户终端。
sudo passwd root
输入新密码:
确认新密码:
su –
6. 挂在ESXi配置文件的分区,一般是/dev/sda5 或者/dev/sda6这两个分区,这个还有看自己的是那个。
用mount /dev/sda6 /mnt挂在到/mnt目录下,然后切换到/tmp目录下,用tar zxf /mnt/state.tgz 解压到/tmp目录下,可以看到有local.tgz文件了,然后再tar zxf local.tgz解压,会出现etc/目录。
8.进入etc目录,然后用vi命令修改shadow文件,因为这个文件是保存用户密码的文件,所以我们就可以把root用户的密码清楚到。
vi shadow
清楚root“:”后面到下一个“:”之间的加密密码,这样root用户就没有密码了,然后保存退出。
9.删除/tmp目录下的loca.tgz文件,用tar czvf local.tgz etc/压缩并重命名为local.tgz文件。
10.在用tar czf state.tgz local.tgz命令压缩并重命名为state.tgz文件并(mv state.tgz /mnt)移动到挂在的目录下。
11.然后再切换到/mnt目录确认state.tgz文件的修改时间是不是有没有变换。能够看到时间最新的,说明修改成功。
12.破解基本完成,需要卸载分区,之后需要重启。
13.在ESXi5.1主机中不能空密码登陆,需要我们用vclent登陆到这台没有密码的ESXi主机上,然后通过vclent中的插件修改root用户密码。
14.准备登陆进来了,这时候我们是不是放轻松好多啊,接下来就简单多了,就是在本地用户和组中重新给root用户设置密码就OK了。
15.单击本机用户和组,然后再root点击右键,选择“编辑”,然后再勾选上更改密码,设置新密码和确认密码,确定就可以了。
16.主机的root用户密码破解成功。