NVP – vProxy: Jak aktualizovat nebo změnit heslo správce nebo uživatele root vProxy
Shrnutí: Tento článek znalostní databáze obsahuje pokyny k resetování přihlašovacích údajů zařízení NetWorker VMware Protection (NVP) vProxy.
Pokyny
Systém Linux passwd Příkaz lze použít ke změně přihlašovacích údajů uživatele zařízení NetWorker VMware Protection (NVP) vProxy. Informace v tomto článku znalostní databáze jsou k dispozici také v průvodci integrací NetWorker VMware, který je k dispozici prostřednictvím: https://www.dell.com/support/product-details/product/networker/docs
admin a root Hesla se nastavují během nasazení vProxy. Pokud hesla nejsou nastavena, heslo pro účet root je "changeme" a pro účet správce je "a3dp@m8n.“
Odemkněte soubor následujícím způsobem: admin účet a resetujte heslo.
- V aplikaci vSphere Client otevřete okno konzoly na zařízení vProxy.
- Přihlaste se k zařízení pomocí
rootÚčet. - Pomocí příkazu
pam_tally2Příkaz k odemknutí účtu správce.
pam_tally2 --user admin --reset
- Pomocí příkazu
passwdPříkaz k resetování hesla správce:
passwd admin
- Pokud je systém vProxy již zaregistrován na serveru NetWorker, je nutné aktualizovat heslo správce ve vlastnostech serveru vProxy. Odstraňte server vProxy z konzole NetWorker Management Console (NMC) nebo webového uživatelského rozhraní NetWorker(NWUI) a přidejte jej zpět s novým heslem.
NWUI: Ochrana –> proxy VMware
admin Heslo zajistí, že je zaregistrováno se správnými přihlašovacími údaji. Alternativní postup je popsán v: NVP vProxy: Jak zrušit/znovu zaregistrovat zařízení vProxy?
Resetujte root přihlašovací údaje uživatele.
Následující postup podrobně popisuje, jak změnit heslo uživatele root, pokud znáte aktuální heslo uživatele root.
- V aplikaci vSphere Client otevřete okno konzoly na zařízení vProxy. Případně otevřete relaci SSH do zařízení vProxy.
- Přihlaste se pomocí
adminuživatelského účtu. - Přepněte na
rootUživatele:
sudo su -
- Pomocí příkazu
passwdPříkaz k resetováníroot:
passwd root
Následující proces podrobně popisuje, jak změnit heslo uživatele root, pokud není známo aktuální heslo uživatele root; Tento proces je však podporován pouze pro proxy verze 4.4.0.x .
root heslo není známo, je nutné znovu nasadit vProxy. 4.3.0.x vProxy (SUSE 12) nepodporuje režim pro jednoho uživatele.
- Přihlaste se do systému vSphere pomocí účtu správce. Například:
administrator@vsphere.local. - Otevřete webovou konzoli zařízení vProxy.
- Restartujte zařízení vProxy. Klikněte pravým tlačítkem myši na vProxy a vyberte možnost Power-Reset>.
- Během operace vProxy
GNU GRUBspouštěcí nabídku, vyberte operační systém a stiskněte 'e' na klávesnici:

- Přejděte dolů na řádek, který začíná na
linuxa připojitinit=/bin/basha poté stiskněte tlačítkoCTRLaXnebo stiskněte tlačítkoF10.

- Prostředí vProxy se spustí v režimu pro jednoho uživatele. Chcete-li znovu připojit kořenový systém souborů, zadejte na následující příkaz:
mount -o remount,rw /
- Pomocí příkazu
passwdPříkaz k resetováníroot:
passwd
- Znovu restartujte systém vSphere ze systému vSphere. Když se vProxy restartuje, spustí se zpět do normální výzvy k přihlášení.
- Ověřte, zda se můžete přihlásit pomocí nového
rootheslo.
Další informace
Pokud se účet s heslem správce stále uzamyká kvůli neúspěšným pokusům o přihlášení, musíte zkontrolovat, odkud požadavky na přihlášení přicházejí. Například pomocí:
sudo journalctl | grep 'Failed password'
Příklad:
Feb 03 18:19:41 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:47 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:51 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:59 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:04 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:10 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2
Ve výše uvedeném příkladu vidíme, že se někdo pokusil přihlásit jako správce pomocí SSH z hostitele 192.168.9.100. Mohou platit následující podmínky:
- Hostitelem je server NetWorker s nesprávným heslem vProxy nastaveným ve vlastnostech vProxy
- Existuje automatizovaný nástroj nebo skript, který je nakonfigurován s nesprávnými přihlašovacími údaji (to by bylo mimo NetWorker).
- Uživatel se stále pokouší o přístup k serveru vProxy pomocí nesprávných přihlašovacích údajů a uzamykání účtu.
journalctl výstup zobrazuje cílovou adresu překladu adres (NAT) jako zdroj, nikoli odkud relace SSH pochází.
Další články pro změnu nastavení vProxy: