NVP-vProxy: Cómo actualizar o cambiar la contraseña raíz o de administrador de vProxy
Resumen: En este artículo de la base de conocimientos, se proporcionan instrucciones para restablecer las credenciales del dispositivo vProxy de NetWorker VMware Protection (NVP).
Instrucciones
El software Linux passwd se puede utilizar para cambiar las credenciales de usuario de los dispositivos vProxy de NetWorker VMware Protection (NVP). La información de esta base de conocimientos también está disponible en la Guía de integración de VMware de NetWorker, disponible a través de: https://www.dell.com/support/product-details/product/networker/docs
admin y root Las contraseñas se establecen durante la implementación de vProxy. Si no se establecen las contraseñas, la contraseña para la cuenta raíz es "changeme" y para la cuenta de administrador es "a3dp@m8n”.
Realice los siguientes pasos para desbloquear el admin cuenta y restablezca la contraseña.
- En la aplicación vSphere Client, abra una ventana de consola en el dispositivo vProxy.
- Inicie sesión en el dispositivo con el
rootcuenta. - Use el comando
pam_tally2para desbloquear la cuenta de administrador.
pam_tally2 --user admin --reset
- Use el comando
passwdComando para restablecer la contraseña de administrador:
passwd admin
- Si el vProxy ya está registrado en un NetWorker Server, debe actualizar la contraseña de administrador en las propiedades del vProxy. Elimine el vProxy de NetWorker Management Console (NMC) o de la interfaz de usuario web de NetWorker(NWUI) y vuelva a agregarlo con la nueva contraseña.
de VMware NWUI: Proxies de protección de> VMware
admin password garantiza que esté registrado con las credenciales correctas. Un proceso alternativo se describe en: NVP vProxy: ¿Cómo cancelar o volver a registrar un dispositivo vProxy?
Restablezca el root Credenciales de usuario.
El siguiente proceso detalla cómo cambiar la contraseña del usuario raíz cuando se conoce la contraseña raíz actual.
- En la aplicación vSphere Client, abra una ventana de consola en el dispositivo vProxy. Como alternativa, abra una sesión de SSH en el dispositivo vProxy.
- Inicie sesión con el
admincuenta de usuario. - Cambie a la
rootUsuario:
sudo su -
- Use el comando
passwdcomando para restablecer el comandoroot:
passwd root
El siguiente proceso detalla cómo cambiar la contraseña raíz cuando no se conoce la contraseña raíz actual; sin embargo, este proceso solo es compatible con vProxies 4.4.0.x .
root no se conoce la contraseña, el vProxy se debe volver a implementar. El vProxy 4.3.0.x (SUSE 12) no es compatible con el modo de usuario único.
- Inicie sesión en vSphere con una cuenta de usuario administrativa. Por ejemplo:
administrator@vsphere.local. - Abra una consola web en el dispositivo vProxy.
- Reinicie el dispositivo vProxy. Haga clic con el botón secundario en el vProxy y seleccione Power> Reset.
- Durante el vProxy
GNU GRUBmenú de arranque, seleccione el sistema operativo y presione 'e' en el teclado:

- Desplácese hacia abajo hasta la línea que comienza con
linuxy anexarinit=/bin/bashy, a continuación, pulseCTRLyXo presioneF10.

- El vProxy arranca en modo de usuario único. Ingrese el siguiente comando en el símbolo del sistema para volver a montar el sistema de archivos raíz:
mount -o remount,rw /
- Use el comando
passwdcomando para restablecer el comandoroot:
passwd
- En vSphere, reinicie el vProxy nuevamente. Cuando el vProxy se reinicia, se reinicia en el indicador de inicio de sesión normal.
- Valide que puede iniciar sesión con el nuevo
root.
Información adicional
Si la cuenta con contraseña de administrador se sigue bloqueando debido a intentos fallidos de inicio de sesión, debe verificar de dónde provienen las solicitudes de inicio de sesión. Por ejemplo, mediante:
sudo journalctl | grep 'Failed password'
Ejemplo:
Feb 03 18:19:41 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:47 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:51 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:59 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:04 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:10 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2
En el ejemplo anterior, podemos ver que alguien intentó iniciar sesión como administrador mediante SSH desde el host 192.168.9.100. Pueden aplicarse las siguientes condiciones:
- El host es un NetWorker Server con la contraseña incorrecta de vProxy configurada en las propiedades del vProxy
- Hay una herramienta o un script automatizados que están configurados con las credenciales incorrectas (esto sería fuera de NetWorker).
- Un usuario sigue intentando acceder al vProxy con las credenciales incorrectas y bloqueando la cuenta.
journalctl La salida muestra la dirección de destino NAT como el origen, no desde donde se originó la sesión SSH.
Artículos adicionales para cambiar la configuración de vProxy: