目录
麒麟操作系统下使用 virt-customize 重置虚拟机 root 密码实战

📌 背景

在运维工作中,我们经常遇到虚拟机 root 密码遗忘或需要批量初始化密码的场景。对于 KVM/QEMU 虚拟化环境,virt-customize 是一个强大的离线修改虚拟机镜像的工具。本文记录了在麒麟操作系统(Kylin) 环境下使用 virt-customize 重置 root 密码的完整过程及踩坑经验。


🖥️ 环境信息

项目 内容
宿主机操作系统 麒麟 Kylin V10 (aarch64)
虚拟化技术 KVM/QEMU (qcow2 格式)
目标虚拟机 麒麟 Kylin V10
磁盘镜像 disk-db.qcow2
工具 virt-customize (libguestfs 套件)

📦 第一步:安装 virt-customize

1.1 尝试安装 libguestfs-tools

bash
复制代码
sudo yum install libguestfs-tools

可能遇到的问题: 提示 libguestfs 已安装,但 virt-customize 命令仍然找不到。

plaintext
复制代码
Package libguestfs-1:1.49.5-5.p01.ky11.aarch64 is already installed.
bash: virt-customize: command not found

1.2 解决方法:安装工具子包

在麒麟/红帽系系统中,virt-customize 通常被拆分到独立的子包中,需要额外安装:

bash
复制代码
sudo yum install libguestfs-tools-c

bash
复制代码
sudo yum install guestfs-tools

安装完成后验证:

bash
复制代码
virt-customize --version

🔧 第二步:重置 root 密码

2.1 基础命令

bash
复制代码
virt-customize -a disk-db.qcow2 --root-password password:YourNewPassword

2.2 增强安全性(使用 SHA-512 加密)

默认使用 MD5 加密,安全性较低,建议指定 SHA-512:

bash
复制代码
virt-customize -a disk-db.qcow2 \
  --root-password password:YourNewPassword \
  --password-crypto sha512

2.3 密码含特殊字符的处理

如果密码包含 $% 等特殊字符,建议使用单引号包裹,防止被 shell 解析:

bash
复制代码
virt-customize -a disk-db.qcow2 --root-password 'password:YourNewP@$$w0rd'

⚠️ 第三步:踩坑与解决

3.1 卡在 SELinux relabelling

执行过程中,命令长时间卡在以下步骤:

plaintext
复制代码
[  21.2] SELinux relabelling

原因分析:

  • SELinux 重新标记需要遍历整个文件系统,磁盘越大耗时越长
  • 终端会话断开或超时会导致进程异常终止

解决方法:

方法一:耐心等待

  • 使用 topiostat 监控 CPU/IO 活动,确认是否仍在工作
  • 对于大镜像(几十 GB),可能需要 10~30 分钟
bash
复制代码
# 监控进程是否存活
ps aux | grep virt-customize

# 监控磁盘 IO
iostat -x 1

方法二:跳过 SELinux 重新标记(快速方案)

如果确认系统不需要 SELinux 或后续可以手动修复,可以跳过这一步:

bash
复制代码
virt-customize -a disk-db.qcow2 \
  --root-password password:YourNewPassword \
  --selinux-relabel false

方法三:使用后台运行避免终端中断

bash
复制代码
# 使用 screen
screen -S customize
virt-customize -a disk-db.qcow2 --root-password password:YourNewPassword
# Ctrl+A+D 切出,screen -r customize 重新接入

# 或使用 nohup
nohup virt-customize -a disk-db.qcow2 --root-password password:YourNewPassword > customize.log 2>&1 &

3.2 进程异常中断后的处理

如果 virt-customize 因终端断开等原因中断,通常密码已经修改成功,只是 SELinux 标记未完成。此时可以:

  1. 直接启动虚拟机,用新密码登录
  2. 登录后执行以下命令,在运行中的系统里重新标记 SELinux:
bash
复制代码
touch /.autorelabel
reboot

重启后系统会自动完成 SELinux 重新标记。


✅ 第四步:验证结果

启动虚拟机,使用重置后的密码登录 root:

bash
复制代码
ssh root@<虚拟机IP>

或通过 VNC/控制台直接登录。


📊 完整命令示例(脱敏版)

bash
复制代码
# 1. 安装工具
sudo yum install libguestfs-tools-c

# 2. 重置密码(跳过 SELinux 以加速)
virt-customize -a /path/to/your-vm.qcow2 \
  --root-password 'password:YourSecurePassword' \
  --selinux-relabel false \
  --password-crypto sha512

# 3. 验证修改
virt-customize -a /path/to/your-vm.qcow2 \
  --run-command 'cat /etc/shadow | grep root'

📝 注意事项

注意事项 说明
虚拟机必须关机 virt-customize 只能离线修改,正在运行的虚拟机不能操作
备份镜像 操作前建议备份原镜像,防止意外损坏
密码复杂度 生产环境建议使用强密码,注意特殊字符的转义
SELinux 影响 跳过 SELinux 重新标记可能导致部分服务权限异常,建议事后处理

🎯 总结

virt-customize 是 KVM 环境下非常实用的虚拟机定制工具,可以离线完成密码重置、软件安装、配置修改等操作。本文重点记录了在麒麟操作系统下的安装和密码重置过程,特别是 SELinux relabelling 卡顿问题的排查与解决。

核心经验:

  1. 工具包可能需要额外安装 libguestfs-tools-c
  2. SELinux relabelling 是最耗时的步骤,大镜像需耐心等待
  3. 密码含特殊字符时注意 shell 转义
  4. 使用 screennohup 避免终端中断导致任务失败

📅 记录时间:2026年9月1日
🔧 适用环境:麒麟 Kylin V10 / CentOS / RHEL 系列

亲测有效,这样子就不用重新搞系统了,避免数据丢失

本文由 拉大锯 原创发布于 阳光沙滩 , 未经作者授权,禁止转载
评论
0 / 1024
南城阿宇
很好,KVM/QEMU 这个我还不会,今年我学习一下吧
2026-09-01 11:17回复
回复@南城阿宇(很好,KVM/QEM...)运维必备吧,我也是今年做国产的项目才接触的,的确掌握了很多新知识。貌似阿里云这些也是这么虚拟出来的,只是脚本化速度快,不需要人为操作,然后做成接口的方式去调用,销售,管理。
2026-09-01 11:23回复
推荐文章
麒麟操作系统下使用 virt-customize 重置虚拟机 root 密码实战
本文详细介绍了在麒麟操作系统环境下使用 virt-customize 工具重置 KVM 虚拟机 root 密码的完整流程,包含安装步骤、常见问题及解决方案,帮助运维人员高效处理密码遗忘或批量初始化场景,避免数据丢失。
浅析JS预编译-函数篇
本文详细讲解了JavaScript中函数的预编译过程,包括AO对象的创建、变量和函数声明的提升,以及执行阶段的变化。适合初学者了解JS执行机制,帮助深入理解代码运行逻辑。
访问Github的另一种姿势
本文介绍了如何通过Watt ToolKit等工具加速访问Github,适合对网络技术感兴趣的读者。内容涵盖工具介绍、下载和使用方法,以及一些实用技巧,值得一看。
使用Gulp压缩JS
本文详细介绍了如何使用Gulp压缩JavaScript文件,特别是支持ES6语法的处理方法。通过实际操作和效果对比,帮助开发者提升代码性能,适合对前端自动化工具感兴趣的读者。
使用Gulp压缩CSS
本文详细介绍了如何使用Gulp工具对CSS文件进行压缩,提升网页加载速度。适合需要优化静态资源的开发者,提供清晰的步骤和示例,帮助快速上手。
从0部署Nuxtjs项目
本文详细介绍了如何将Nuxt.js项目部署到公网,涵盖Node.js安装、环境配置、源码上传及使用PM2启动服务的全过程,适合开发者学习和实践。
Linux 命令行美化利器:tree 命令完全指南(安装 + 全部参数详解)
掌握 Linux 下的 `tree` 命令,快速直观地查看目录结构。本文详细讲解安装方法、参数含义及实战场景,适合开发者和系统管理员提升工作效率。
Linux常用命令(一)
本文详细介绍了Linux基础命令,包括文件操作、系统显示、网络状态、软件包管理等,适合初学者学习和查阅,是掌握Linux系统的实用指南。
大模型推理参数解码:温度、Top-p 与核采样如何塑造生成文本的灵魂
探索大语言模型的采样参数如何塑造生成内容,从温度到Top-p,从惩罚机制到熵控制,揭示背后的信息论原理与实践策略。了解如何通过参数调优,让AI既保持知识的严谨,又拥有创造力的自由。
记从0使用Claude code写代码
本文介绍了如何使用Claude Code搭配DeepSeek进行编程,详细讲解了安装Node.js、全局安装Claude、配置模型以及使用方法。对于开发者来说,这是一份实用的技术教程,尤其适合对AI编程工具感兴趣的读者。
Android-Studio-Gradle同步失败-Library为null的通用排查指南
遇到 Android Studio Gradle Sync 失败时,不要轻易删除全局缓存。本文详细解析了错误原因,并提供了一系列精准的排查步骤和解决方案,帮助开发者快速定位并解决问题,提升开发效率。
PHP实现密码加密
本文详细介绍了Bcrypt密码加密技术及其在PHP中的应用,帮助开发者提升用户密码的安全性。通过实际代码示例,展示了如何使用password_hash和password_verify函数进行密码加密与验证,是学习网络安全知识的实用指南。
WordCloud效果,滚动标签
本文详细介绍了如何在Vue项目中集成WordCloud组件,包括依赖安装、属性配置和使用方法。适合开发者学习如何实现数据可视化功能,提升项目交互体验。
从0使用WordPress搭建一个优美的网站
本文详细介绍了如何使用WordPress搭建一个美观的网站,从安装到主题配置和功能拓展,为读者提供了实用的操作指南。无论是初学者还是有一定经验的开发者,都能从中获得有价值的参考。
JS实现在网站底部添加运行时间
想知道如何在网站底部显示运行时间?本文详细讲解了通过JavaScript实现这一功能的方法,包括时间计算逻辑和代码实现。适合前端开发者学习参考,轻松为网站添加实用功能。
在Vercel上部署Hexo博客
本文详细介绍了如何在Vercel上快速部署Hexo博客,无需后端服务即可实现高效发布。相比传统方式,省去了手动生成和上传静态文件的步骤,更加便捷。适合想要搭建个人博客的开发者参考。
从0搭建一个Hexo博客
本文详细介绍了Hexo博客框架的使用方法,从安装到部署全流程讲解,适合想快速搭建个人博客的技术爱好者。内容清晰易懂,是入门Hexo的理想指南。
离线设备激活方案:古老的 Windows 光盘激活,离线算法授权等
本文深入解析了离线激活的核心原理与实现方式,从历史案例到现代技术,全面剖析了如何在无网络环境下确保软件授权的安全性。通过设备指纹、授权文件校验等手段,为开发者提供了可复用的架构设计思路,适用于工业、医疗等对网络依赖较低的场景。
Hexo实现生成站点地图
想为你的Hexo博客添加站点地图功能吗?本文详细介绍了如何通过安装插件和配置文件来实现,适合没有内置该功能的新主题或自定义主题的用户。简单步骤助你提升搜索引擎优化效果。
Hexo实现代码压缩
本文分享了如何通过Hexo插件优化博客性能,详细介绍了安装和配置过程,帮助提升网页加载速度。适合对网站优化感兴趣的开发者阅读。
记一次 GitHub 幽灵协作者大清洗:强制重写 Git 历史与穿透 CDN 缓存实践
本文详细讲解了如何解决GitHub上出现的‘幽灵协作者’问题,通过重写Git历史和穿透CDN缓存,彻底清理错误提交记录。适合开发者学习如何高效管理项目历史与优化仓库信息。
从一行 `native` 堆栈追到 InstallReferrer:一次主线程 ANR 的排查全过程
本文详细记录了一次主线程ANR的排查过程,从一行native堆栈追踪到InstallReferrer服务调用。通过分析堆栈、源码和系统调用,揭示了归因SDK在主线程同步调用Play商店服务导致的ANR问题,并提供了多维度的解决方案。对于Android开发者来说,是一篇深入浅出的技术实践指南。
Linux从 HelloWorld 到数据库服务注册
本文详细解析了Linux系统中服务注册的概念与实现,通过一个简单的Hello World示例,帮助读者理解如何将程序注册为systemd服务,并掌握相关操作命令。无论是数据库还是其他应用,了解服务注册机制都是系统管理的重要基础。
学习虚拟机的笔记
linux ps 命令详解,跟着敲一次就掌握了
深入了解 Linux 中最常用的进程查看命令 `ps`,掌握其各种用法和参数,适用于系统管理和故障排查。从基础到高级,全面解析 `ps` 的使用技巧,帮助您提升 Linux 运维技能。
ObjectMapper 入门:Java 对象与 JSON 之间的「翻译官」
了解ObjectMapper在Java中如何实现对象与JSON的转换,掌握其在Spring Boot项目中的应用及常见使用场景。本文详细解析了序列化/反序列化过程、API用法、与Spring MVC的关系以及与其他JSON库的对比,适合开发者快速上手和深入理解。
服务器一次中病毒的记录
本文详细描述了一次服务器异常流量的排查过程,发现大量外部IP与内部服务建立连接,疑似存在恶意程序。通过分析日志和图片,确认为恶意程序导致带宽占用过高,最终通过备份和删除操作解决问题。文章提供了技术排查思路和解决方案,对系统维护具有参考价值。
JavaWeb微服务脚手架搭建
本文介绍了构建微服务架构时常用的开发模板和核心组件,涵盖技术选型、依赖配置及版本差异分析。通过合理选择 Java 和 Spring Boot 版本,可以显著提升开发效率和系统性能,是开发者不可错过的实践指南。
面向 Java 程序员的 MinIO 入门教程
本文为Java程序员提供了一份详细的MinIO入门教程,涵盖MinIO的部署方法和Java SDK的集成使用。通过本文,您将学习如何在Java项目中高效管理桶和对象,快速上手MinIO这一高性能对象存储服务。
你知道:气和汽的区别吗?
了解‘气’和‘汽’的区别,掌握它们在不同语境下的含义与用法,帮助你更准确地使用中文。无论是日常交流还是写作,这对提升语言能力都大有裨益。