Errore di manipolazione del token di autenticazione durante la modifica della password degli utenti Linux

Visualizza categorie

Errore di manipolazione del token di autenticazione durante la modifica della password degli utenti Linux

2 min letto

Intro #

Da un RELIANOID Nel sistema ADC, esiste una situazione in cui non è possibile modificare la password di un utente. Il sistema di log mostra qualcosa del tipo:

27 lug 11:57:23 relianoid10-lb enterprise.bin[80915]: (INFO) webgui :: STATO: 200 RICHIESTA: GET /zapi/v4.0/zapi.cgi/system/users 27 lug 11:57:35 relianoid10-lb dhclient[527]: XMT: Sollecitazione su eth0, intervallo 113070 ms. 27 lug 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) api :: DATI POST: {"password":"*******","newpassword":"*******"} 27 lug 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) rbac :: Richiesta da johndoe a POST /system/users. Azione consentita 27 lug 11:57:38 relianoid10-lb enterprise.bin[80988]: (ERRORE) Errore nel tentativo di modificare la password di johndoe 27 lug 11:57:38 relianoid10-lb enterprise.bin[80988]: (ERRORE) webgui :: Modifica l'utente johndoe: modifica della password nell'utente RBAC johndoe. 27 lug 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) webgui :: STATO: 400 RICHIESTA: POST /zapi/v4.0/zapi.cgi/system/users 27 lug 11:57:38 relianoid10-lb enterprise.bin[80988]: (INFO) webgui :: Modifica della password nell'utente RBAC johndoe.

Se i moduli di autenticazione PAM sono abilitati in un sistema Linux per applicare un po' di sicurezza e una gestione utente rafforzata, se viene eseguita qualche manipolazione manuale in /etc/passwd, / etc / shadow or /etc/group file, esiste una situazione strana ma possibile in cui si riscontrano alcune incoerenze nella procedura di creazione dell'utente.

johndoe@noid-ee-01:/$ passwd johndoe passwd: errore di manipolazione del token di autenticazione passwd: password invariata

Questo errore non consente di modificare la password di un utente di sistema dalla riga di comando di Linux. Per risolvere questo problema puoi provare diverse cose, vedi sotto.

Prova il comando pwconv #

Se esegui questo comando dall'utente amministratore, i file /etc/passwd and / etc / shadow vengono rigenerati. Per favore, considera di fare un backup di quei file prima di applicare questo comando.

root@noid-ee-01:/$ pwconv

Se l' pwconv il comando non funziona, prova quello successivo.

Prova il comando pam-auth-update #

PAM è un insieme di moduli per l'autenticazione su un sistema Linux. Questo comando riconfigura la politica di autenticazione centrale per il sistema PAM nel server Linux utilizzando i profili predefiniti.

root@noid-ee-01:/$ pam-auth-update

Se l' aggiornamento pam-auth non funziona, quindi applica quello successivo.

Prova a riavviare il sistema #

Probabilmente è stato riscontrato un errore con il montaggio del filesystem, quindi prova come ultima opzione a risolvere questo problema.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs