tutvustus #
Alates RELIANOID ADC süsteemis on olukord, kus kasutaja parooli ei saanud muuta. Logisüsteem näitab midagi sellist:
27. juuli 11:57:23 relianoid10-lb enterprise.bin[80915]: (INFO) webgui :: OLEK: 200 TAOTLUS: HANGI /zapi/v4.0/zapi.cgi/system/users 27. juuli 11:57:35 relianoid10-lb dhclient[527]: XMT: Küsige eth0-st, intervall 113070 ms. 27. juuli 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) api :: POSTITUSANDMED: {"password":"********","uus parool":"**** ***"} 27. juuli 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) rbac :: Johndoe taotlus POST-ile /süsteem/kasutajad. Toiming lubatud 27. juuli 11:57:38 relianoid10-lb enterprise.bin[80988]: (VIGA) Viga johndoe parooli muutmisel 27. juuli 11:57:38 relianoid10-lb enterprise.bin[80988]: (ERROR) webgui :: Kasutaja muutmine johndoe: Parooli muutmine RBAC-i kasutajas johndoe. 27. juuli 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) webgui :: OLEK: 400 TAOTLUS: POSTITUS /zapi/v4.0/zapi.cgi/system/users 27. juuli 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) webgui :: RBAC kasutaja johndoe parooli muutmine.
Kui Linuxi süsteemis on lubatud PAM-autentimismoodulid turvalisuse ja tugevdatud kasutajahalduse rakendamiseks ning failides /etc/passwd , /etc/shadow või /etc/group tehakse käsitsi muudatusi , võib tekkida kummaline, kuid võimalik olukord, et kasutaja loomise protseduuris esineb vastuolusid.
johndoe@noid-ee-01:/$ passwd johndoe passwd: autentimislubade manipuleerimise viga passwd: parool muutmata
See tõrge ei võimalda Linuxi käsurealt süsteemikasutaja parooli muuta. Selle probleemi lahendamiseks võite proovida mitut asja, vt allpool.
Proovige käsku pwconv #
Kui käivitate selle käsu administraatorina, luuakse failid /etc/passwd ja /etc/shadow uuesti. Enne selle käsu rakendamist kaaluge nende failide varukoopia tegemist.
root@noid-ee-01:/$ pwconv
Kui käsk pwconv ei tööta, proovige järgmist.
Proovige käsku pam-auth-update #
PAM on moodulite komplekt Linuxi süsteemi autentimiseks. See käsk konfigureerib ümber Linuxi serveri PAM-süsteemi keskse autentimispoliitika, kasutades eelmääratletud profiile.
root@noid-ee-01:/$ pam-auth-update
Kui pam-auth-update ei tööta, siis rakenda järgmist.
Proovige süsteemi taaskäivitada #
Tõenäoliselt leiti tõrge failisüsteemi paigaldamisel, seega proovige viimase võimalusena see probleem lahendada.