NVP vProxy: Kan niet aanmelden met root-referenties, roottoegang verloren
Summary: Toegang tot root-account via de vProxy-appliance is verloren.
Symptoms
U kunt zich niet aanmelden met het beheerdersaccount van de vProxy vanaf de SSH- of vSphere-webclient. Toegang geweigerd of Fouten met ongeldige referenties worden geretourneerd.
Cause
Resolution
Als het root-account toegankelijk is:
Als het root-account toegankelijk is via de vSphere VM-consoleverbinding, maakt u verbinding met de vProxy via SSH en meldt u zich aan met admin-referenties. Schakel over naar het rootgebruikersaccount met behulp van de onderstaande opdracht en geef het wachtwoord van de rootgebruiker op.
sudo su -
Je kunt het root-wachtwoord alleen wijzigen (updaten) als je al toegang hebt tot het root-account.
sudo passwd root
Als u het admin-wachtwoord kwijt bent, maar u weet wat de root-wachtwoord is, maakt u verbinding met de vProxy vanaf de vSphere-webclient en meldt u zich aan als root. Het beheerderswachtwoord kan worden gewijzigd met de opdracht:
passwd admin
Afbeelding 1: Schermafbeelding van vProxy-eigenschappen van de NetWorker Management Console (NMC).
Als het beheerdersaccount is vergrendeld, meldt u zich aan met het root-account van de vSphere Web Client en stelt u het beheerdersaccount opnieuw in met pam_tally2 Ga als volgt te werk om het te resetten:
pam_tally2 --user admin --reset
Als het beheerdersaccount geblokkeerd blijft, controleer dan waar de aanmeldingsverzoeken vandaan komen:
journalctl -u sshd | grep -w 'Failed password'
Deze opdracht geeft de IP-adressen weer van systemen die hebben geprobeerd (en gefaald) om in te loggen met de admin-referenties:
Dec 06 09:23:36 nsr-vproxy02.amer.lan sshd[9407]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.9.100 user=admin
Dec 06 09:23:38 nsr-vproxy02.amer.lan sshd[9407]: Failed password for admin from 192.168.9.100 port 54788 ssh2
In het bovenstaande voorbeeld zien we dat iemand zich heeft proberen aan te melden als admin met behulp van SSH van host 192.168.9.100. De volgende voorwaarden kunnen van toepassing zijn:
- De host is een NetWorker-server met het onjuiste vProxy-wachtwoord dat is ingesteld in de vProxy-eigenschappen
- Er is een geautomatiseerde tool of script geconfigureerd met de onjuiste referenties (dit zou buiten NetWorker zijn).
- Een gebruiker blijft proberen toegang te krijgen tot de vProxy met de onjuiste referenties en vergrendelt het account.
journalctl output toont het NAT-doeladres als de bron, niet waar de SSH-sessie vandaan kwam.