[SOLUCIONADO] Recuperar o Cambiar Contraseña de Root en Linux (Sin Formatear)
Perder la contraseña de root en Linux (o contraseña de administrador superusuario) bloquea el acceso total a tu servidor o máquina virtual. Afortunadamente, no necesitas formatear: si tienes acceso físico o consola web KVM / IPMI, puedes recuperar o cambiar la clave de root editando los parámetros de inicio de GRUB.
El Diagnóstico Rápido
init=/bin/bash en GRUBmount -o remount,rw / y cambiar clave con passwdPerder la contraseña de root en Linux (o contraseña de administrador superusuario) bloquea el acceso total a tu servidor o máquina virtual. Afortunadamente, no necesitas formatear: si tienes acceso físico o consola web KVM / IPMI, puedes recuperar o cambiar la clave de root editando los parámetros de inicio de GRUB.
Resumen de la Solución (3 Pasos):
- En el menú de GRUB, presiona
e.- Añade
init=/bin/bashal final de la línealinux. PresionaCtrl + X.- Ejecuta:
mount -o remount,rw /y luegopasswd root.
🚀 Cómo restablecer la contraseña de root paso a paso
Paso 1: Interceptar el cargador de arranque GRUB
- Reinicia tu servidor o equipo con Linux.
- Al aparecer la pantalla del menú de selección de sistemas de GRUB, pulsa de inmediato la tecla
ede tu teclado para editar las opciones del kernel.
Paso 2: Modificar los parámetros del kernel
- Desplázate con las flechas de dirección hasta ubicar la línea que comienza con la palabra
linuxolinux16. - Ve al final de la línea, elimina parámetros como
rhgb quiety añade exactamente:
init=/bin/bash
- Presiona
Ctrl + XoF10para arrancar el sistema con esta consola temporal de superusuario.
Paso 3: Montar la partición en modo lectura-escritura y cambiar la contraseña de root
El sistema iniciará en una terminal sin pedir contraseña. Ejecuta los siguientes comandos para cambiar la clave:
# Remontar la partición raíz con permisos de escritura
mount -o remount,rw /
# Cambiar la contraseña del usuario root
passwd root
# Si usas SELinux (RHEL, Fedora, AlmaLinux, Rocky Linux), fuerza el reetiquetado:
touch /.autorelabel
# Reiniciar el servidor normalmente
exec /sbin/init
Consejo de Prevención
Prácticas de seguridad recomendadas:
- Si utilizas servidores en la nube o en producción local, protege la consola de GRUB asignando una contraseña en el gestor de arranque (
grub-mkpasswd-pbkdf2) para evitar que personas con acceso físico modifiquen los parámetros del kernel sin autorización.