NVP-vProxy: So aktualisieren oder ändern Sie das vProxy-Admin- oder -Root-Kennwort
Zusammenfassung: Dieser Wissensdatenbank-Artikel enthält Anweisungen zum Zurücksetzen der Zugangsdaten für die NetWorker VMware Protection (NVP) vProxy-Appliance.
Weisungen
Die Linux- passwd kann verwendet werden, um die Nutzerzugangsdaten der NetWorker VMware Protection (NVP) vProxy-Appliances zu ändern. Die Informationen in diesem Wissensdatenbank-Artikel sind auch im NetWorker VMware Integration Guide verfügbar, verfügbar unter: https://www.dell.com/support/product-details/product/networker/docs
admin und root Kennwörter werden während der vProxy-Bereitstellung festgelegt. Wenn die Kennwörter nicht festgelegt sind, lautet das Kennwort für das Root-Konto "changeme" und für das Admin-Konto ist "a3dp@m8n“.
Führen Sie die folgenden Schritte aus, um die admin Konto und setzen Sie das Kennwort zurück.
- Öffnen Sie in der vSphere Client-Anwendung ein Konsolenfenster auf der vProxy-Appliance.
- Melden Sie sich bei der Appliance mit dem
rootKonto. - Verwenden Sie den Befehl
pam_tally2Befehl zum Entsperren des Administratorkontos.
pam_tally2 --user admin --reset
- Verwenden Sie den Befehl
passwdBefehl zum Zurücksetzen des Admin-Kennworts:
passwd admin
- Wenn der vProxy bereits bei einem NetWorker-Server registriert ist, müssen Sie das Administratorkennwort in den vProxy-Eigenschaften aktualisieren. Löschen Sie den vProxy aus der NetWorker Management Console (NMC) oder der NetWorker Web User Interface(NWUI) und fügen Sie ihn mit dem neuen Kennwort wieder hinzu.
NWUI: Schutz –> VMware-Proxys
admin Das Kennwort stellt sicher, dass es mit den richtigen Anmeldeinformationen registriert ist. Ein alternativer Prozess wird beschrieben in: NVP-vProxy: Aufheben/erneutes Registrieren einer vProxy-Appliance
Setzen Sie die root Nutzeranmeldedaten.
Im folgenden Prozess wird beschrieben, wie Sie das Root-Nutzerpasswort ändern, wenn das aktuelle Root-Kennwort bekannt ist.
- Öffnen Sie in der vSphere Client-Anwendung ein Konsolenfenster auf der vProxy-Appliance. Öffnen Sie alternativ eine SSH-Sitzung zur vProxy-Appliance.
- Melden Sie sich mit dem
adminNutzerkonto. - Wechseln Sie zum
rootBenutzer:
sudo su -
- Verwenden Sie den Befehl
passwdBefehl zum Zurücksetzen derrootKennwort zu übergeben.
passwd root
Im folgenden Prozess wird beschrieben, wie Sie das Root-Kennwort ändern, wenn das aktuelle Root-Kennwort nicht bekannt ist. Dieser Prozess wird jedoch nur für 4.4.0.x vProxies unterstützt.
root Kennwort nicht bekannt ist, muss der vProxy erneut bereitgestellt werden. 4.3.0.x vProxy (SUSE 12) unterstützt den Einzelnutzermodus nicht.
- Melden Sie sich mit einem Administratornutzerkonto bei vSphere an. Zum Beispiel:
administrator@vsphere.local. - Öffnen Sie eine Webkonsole für die vProxy-Appliance.
- Starten Sie die vProxy-Appliance neu. Klicken Sie mit der rechten Maustaste auf den vProxy und wählen Sie Power-Reset> aus.
- Während des vProxy-Vorgangs
GNU GRUBStartmenü, wählen Sie das Betriebssystem aus und drücken Sie 'e' auf Ihrer Tastatur:

- Scrollen Sie nach unten zu der Zeile, die beginnt mit
linuxund anhängeninit=/bin/bashund drücken Sie dannCTRLundXoder drücken SieF10.

- Der vProxy startet im Einzelnutzermodus. Geben Sie an der Eingabeaufforderung den folgenden Befehl ein, um das Root-Dateisystem erneut zu mounten:
mount -o remount,rw /
- Verwenden Sie den Befehl
passwdBefehl zum Zurücksetzen derrootKennwort zu übergeben.
passwd
- Starten Sie den vProxy in vSphere neu. Wenn der vProxy neu gestartet wird, startet er mit der normalen Anmeldeaufforderung zurück.
- Überprüfen Sie, ob Sie sich mit dem neuen
rootKennwort zu ändern.
Weitere Informationen
Wenn das Konto mit Administratorkennwort aufgrund fehlgeschlagener Anmeldeversuche weiterhin gesperrt wird, müssen Sie überprüfen, woher die Anmeldeanforderungen kommen. Zum Beispiel mit:
sudo journalctl | grep 'Failed password'
Beispiel:
Feb 03 18:19:41 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:47 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:51 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:59 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:04 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:10 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2
Im obigen Beispiel sehen wir, dass jemand versucht hat, sich über SSH vom Host 192.168.9.100 aus als Administrator anzumelden. Es können die folgenden Bedingungen gelten:
- Der Host ist ein NetWorker-Server mit dem falschen vProxy-Kennwort, das in den vProxy-Eigenschaften festgelegt ist
- Es gibt ein automatisiertes Tool oder Skript, das mit den falschen Zugangsdaten konfiguriert ist (dies wäre außerhalb von NetWorker).
- Ein Nutzer versucht immer wieder, mit den falschen Zugangsdaten auf den vProxy zuzugreifen und das Konto zu sperren.
journalctl Die Ausgabe zeigt die NAT-Zieladresse als Quelle an, nicht den Ursprung der SSH-Sitzung.
Weitere Artikel zum Ändern von vProxy-Einstellungen: