NVP-vProxy: vProxyn järjestelmänvalvojan tai root-salasanan päivittäminen tai vaihtaminen
Yhteenveto: Tämä tietämyskannan artikkeli sisältää ohjeet NetWorker VMware Protection (NVP) vProxy-laitteen tunnistetietojen nollaamiseen.
Ohjeet
The Linux passwd Komennolla voidaan muuttaa NetWorker VMware Protection (NVP) vProxy-laitteiden tunnistetietoja. Tämän tietämyskannan tiedot ovat saatavilla myös NetWorker VMware Integration Guide -oppaassa: https://www.dell.com/support/product-details/product/networker/docs
admin ja root Salasanat määritetään vProxy-käyttöönoton aikana. Jos salasanoja ei ole asetettu, root-tilin salasana on "changeme" ja järjestelmänvalvojan tilille on "a3dp@m8n.
Avaa lukitus seuraavasti: admin tili ja salasanan vaihtaminen.
- Avaa konsoli-ikkuna vProxy-laitteessa vSphere Client -sovelluksessa.
- Kirjaudu laitteeseen valitsemalla
rootTili. - Korosta
pam_tally2järjestelmänvalvojan tilin lukituksen avaava komento.
pam_tally2 --user admin --reset
- Korosta
passwdJärjestelmänvalvojan salasanan nollauskomento:
passwd admin
- Jos vProxy-palvelin on jo rekisteröity NetWorker-palvelimeen, järjestelmänvalvojan salasana on päivitettävä vProxy-ominaisuuksissa. Poista vProxy NetWorker Management Consolesta (NMC) tai NetWorker Web User Interfacesta(NWUI) ja lisää se takaisin uudella salasanalla.
NWUI: Suojaus-VMware-välityspalvelimet>
admin Salasana varmistaa, että se on rekisteröity oikeilla tunnistetiedoilla. Vaihtoehtoinen prosessi on kuvattu: NVP vProxy: VProxy-laitteen rekisteröinnin poistaminen / uudelleenrekisteröinti
Nollaa root Käyttäjätiedot.
Seuraavassa kerrotaan, miten pääkäyttäjän salasana vaihdetaan, kun nykyinen root-salasana on tiedossa.
- Avaa konsoli-ikkuna vProxy-laitteessa vSphere Client -sovelluksessa. Vaihtoehtoisesti voit avata SSH-istunnon vProxy-laitteeseen.
- Kirjaudu sisään käyttämällä
adminKäyttäjätilin. - Vaihda
rootKäyttäjä:
sudo su -
- Korosta
passwdNollauskomentorootSalasana:
passwd root
Seuraavassa prosessissa kerrotaan, miten root-salasana vaihdetaan, kun nykyistä root-salasanaa ei tiedetä; Tätä prosessia tuetaan kuitenkin vain 4.4.0.x-vProkseilla .
root salasana ei ole tiedossa, vProxy-palvelin on otettava uudelleen käyttöön. 4.3.0.x vProxy (SUSE 12) ei tue yhden käyttäjän tilaa.
- Kirjaudu vSphereen järjestelmänvalvojan käyttäjätilillä. Esimerkki:
administrator@vsphere.local. - Avaa verkkokonsoli vProxy-laitteeseen.
- Käynnistä vProxy-laite uudelleen. Napsauta vProxya hiiren kakkospainikkeella ja valitse Power-Reset>.
- vProxyn aikana
GNU GRUBkäynnistysvalikko, valitse käyttöjärjestelmä ja paina 'e' näppäimistöllä:

- Vieritä alas riville, joka alkaa
linuxja liitäinit=/bin/bashPainaCTRLjaXtai painaF10.

- vProxy-käynnistys käynnistyy yhden käyttäjän tilaan, kirjoita seuraava komento kehotteeseen juuritiedostojärjestelmän ottamiseksi uudelleen käyttöön:
mount -o remount,rw /
- Korosta
passwdNollauskomentorootSalasana:
passwd
- Käynnistä vProxy-palvelin uudelleen vSpheressä. Kun vProxy-hakemisto käynnistyy uudelleen, se käynnistyy takaisin normaaliin kirjautumiskehotteeseen.
- Vahvista, että voit kirjautua uudella
rootSalasana.
Lisätietoja
Jos järjestelmänvalvojan salasanatili lukittuu jatkuvasti epäonnistuneiden kirjautumisyritysten vuoksi, sinun on tarkistettava, mistä kirjautumispyynnöt tulevat. Voit esimerkiksi käyttää seuraavia:
sudo journalctl | grep 'Failed password'
Esimerkki:
Feb 03 18:19:41 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:47 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:51 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:59 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:04 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:10 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2
Edellä olevassa esimerkissä näkyy, että joku yritti kirjautua järjestelmänvalvojana käyttämällä SSH-tunnistetta isännästä 192.168.9.100. Seuraavia ehtoja voidaan soveltaa:
- Isäntä on NetWorker-palvelin, jonka ominaisuuksiin on määritetty väärä vProxy-salasana
- On olemassa automaattinen työkalu tai komentosarja, joka on määritetty virheellisillä tunnistetiedoilla (tämä olisi NetWorkerin ulkopuolella).
- Käyttäjä yrittää jatkuvasti käyttää vProxy-palvelinta virheellisillä tunnistetiedoilla ja lukita tilin.
journalctl Tulos näyttää lähteenä NAT-kohdeosoitteen, ei SSH-istunnon alkuperää.
Muita artikkeleita vProxy-asetusten muuttamiseen: