NVP vProxy: Impossibile accedere utilizzando le credenziali root, accesso root perso
Summary: L'accesso all'account root tramite l'appliance vProxy viene perso.
Symptoms
Non è possibile accedere utilizzando l'account amministratore del vProxy da SSH o vSphere Web Client. Vengono restituiti errori Accesso negato o Credenziale non valida.
Cause
Resolution
Se l'account root è accessibile:
Se l'account root è accessibile tramite la connessione alla console della VM vSphere, connettersi a vProxy tramite SSH e accedere con le credenziali di amministratore. Passare all'account utente root utilizzando il comando seguente e specificare la password dell'utente root.
sudo su -
È possibile modificare (aggiornare) la password root solo se si dispone già dell'accesso all'account root.
sudo passwd root
Se la password dell'utente amministratore viene persa ma si conosce la password radice, connettersi a vProxy da vSphere Web Client e accedere come root. La password amministratore può essere modificata con il comando:
passwd admin
Figura 1. Schermata delle proprietà vProxy da NetWorker Management Console (NMC).
Se l'account amministratore è bloccato, accedere con l'account root da vSphere Web Client e reimpostare l'account amministratore con pam_tally2 Per ripristinarlo:
pam_tally2 --user admin --reset
Se l'account amministratore continua a essere bloccato, verificare da dove provengono le richieste di accesso:
journalctl -u sshd | grep -w 'Failed password'
Questo comando elenca gli indirizzi IP dei sistemi che hanno tentato (senza riuscirci) di eseguire l'accesso utilizzando le credenziali amministratore:
Dec 06 09:23:36 nsr-vproxy02.amer.lan sshd[9407]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.9.100 user=admin
Dec 06 09:23:38 nsr-vproxy02.amer.lan sshd[9407]: Failed password for admin from 192.168.9.100 port 54788 ssh2
Nell'esempio precedente, è possibile vedere che qualcuno ha tentato di accedere come amministratore utilizzando SSH dall host 192.168.9.100. Possono essere applicate le seguenti condizioni:
- L'host è un server NetWorker con la password vProxy errata impostata nelle proprietà del vProxy
- È presente uno strumento automatizzato o uno script configurato con credenziali errate (questo potrebbe essere al di fuori di NetWorker).
- Un utente continua a tentare di accedere al vProxy utilizzando credenziali errate e bloccando l'account.
journalctl l'output mostra l'indirizzo di destinazione NAT come origine, non l'origine della sessione SSH.