NVP-vProxy: Aktualizowanie lub zmienianie hasła administratora lub użytkownika root vProxy
Podsumowanie: Ten artykuł bazy wiedzy zawiera instrukcje dotyczące resetowania poświadczeń urządzenia NetWorker VMware Protection (NVP) vProxy.
Instrukcje
Procesor Linux passwd można użyć do zmiany poświadczeń użytkownika urządzeń NetWorker VMware Protection (NVP) vProxy. Informacje zawarte w tej bazie wiedzy są również dostępne w Podręczniku integracji NetWorker VMware, dostępnym na stronie: https://www.dell.com/support/product-details/product/networker/docs
admin i root hasła są ustawiane podczas wdrażania vProxy. Jeśli hasła nie są ustawione, hasło dla konta root to "changeme" a dla konta administratora jest "a3dp@m8n”.
Wykonaj następujące czynności, aby odblokować admin konta i zresetuj hasło.
- W aplikacji vSphere Client otwórz okno konsoli na urządzeniu vProxy.
- Zaloguj się do urządzenia za pomocą
rootKonta. - Użyj polecenia
pam_tally2polecenie, aby odblokować konto administratora.
pam_tally2 --user admin --reset
- Użyj polecenia
passwdPolecenie resetowania hasła administratora:
passwd admin
- Jeśli serwer vProxy jest już zarejestrowany na serwerze NetWorker, należy zaktualizować hasło administratora we właściwościach vProxy. Usuń vProxy z NetWorker Management Console (NMC) lub NetWorker Web User Interface(NWUI) i dodaj go z powrotem z nowym hasłem.
VMware NWUI: Protection-VMware> Proxy
admin Hasło gwarantuje, że jest zarejestrowane przy użyciu prawidłowych poświadczeń. Alternatywny proces opisano w: NVP vProxy: Jak wyrejestrować i ponownie zarejestrować urządzenie vProxy?
Zresetuj parametr root Poświadczenia użytkownika.
Poniższy proces zawiera szczegółowe informacje na temat zmiany hasła użytkownika root, gdy znane jest bieżące hasło główne.
- W aplikacji vSphere Client otwórz okno konsoli na urządzeniu vProxy. Alternatywnie otwórz sesję SSH na urządzeniu vProxy.
- Zaloguj się za pomocą
adminkonto użytkownika. - Przełącz się na
rootUżytkownika:
sudo su -
- Użyj polecenia
passwdpolecenie resetowaniaroothasło:
passwd root
Poniższy proces szczegółowo opisuje, jak zmienić hasło główne, gdy bieżące hasło główne nie jest znane; jednak ten proces jest obsługiwany tylko dla serwerów vProxy 4.4.0.x .
root hasło nie jest znane, należy ponownie wdrożyć vProxy. 4.3.0.x vProxy (SUSE 12) nie obsługuje trybu pojedynczego użytkownika.
- Zaloguj się do vSphere przy użyciu konta administratora. Na przykład:
administrator@vsphere.local. - Otwórz konsolę internetową dla urządzenia vProxy.
- Uruchom ponownie urządzenie vProxy. Kliknij prawym przyciskiem myszy vProxy i wybierz polecenie Power-Reset>.
- Podczas wykonywania polecenia vProxy
GNU GRUBmenu startowe, wybierz system operacyjny i naciśnij klawisz "e' na klawiaturze:

- Przewiń w dół do wiersza zaczynającego się od
linuxi dołączinit=/bin/bash, a następnie naciśnij przyciskCTRLiXlub naciśnij przyciskF10.

- vProxy uruchomi się w trybie pojedynczego użytkownika. Aby ponownie zamontować główny system plików, po wyświetleniu monitu wprowadź następujące polecenie:
mount -o remount,rw /
- Użyj polecenia
passwdpolecenie resetowaniaroothasło:
passwd
- Z poziomu vSphere ponownie uruchom ponownie vProxy. Po ponownym uruchomieniu vProxy powraca normalny monit logowania.
- Potwierdź, że możesz zalogować się za pomocą nowej
roothasła
Dodatkowe informacje
Jeśli konto hasła administratora jest ciągle blokowane z powodu nieudanych prób logowania, sprawdź, skąd pochodzą żądania logowania. Na przykład przy użyciu:
sudo journalctl | grep 'Failed password'
Przykład:
Feb 03 18:19:41 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:47 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:51 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:59 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:04 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:10 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2
W powyższym przykładzie widać, że ktoś próbował zalogować się jako administrator przy użyciu SSH z hosta 192.168.9.100. Mogą mieć zastosowanie następujące warunki:
- Host jest serwerem NetWorker z nieprawidłowym hasłem vProxy ustawionym we właściwościach vProxy
- Istnieje zautomatyzowane narzędzie lub skrypt skonfigurowany z nieprawidłowymi poświadczeniami (może to być poza NetWorker).
- Użytkownik wciąż próbuje uzyskać dostęp do serwera vProxy przy użyciu nieprawidłowych poświadczeń i blokuje konto.
journalctl dane wyjściowe pokazują docelowy adres translatora adresów sieciowych jako źródło, a nie źródło, z którego pochodzi sesja SSH.
Dodatkowe artykuły dotyczące zmiany ustawień vProxy: