NVP - vProxy: Como atualizar ou alterar a senha de administrador ou root do vProxy
Resumo: Este artigo da KB fornece instruções sobre como redefinir as credenciais do equipamento NetWorker VMware Protection (NVP) vProxy.
Instruções
O Linux passwd pode ser usado para alterar as credenciais do usuário dos equipamentos vProxy do NetWorker VMware Protection (NVP). As informações neste artigo da KB também estão disponíveis no Guia de integração do NetWorker VMware, disponível em: https://www.dell.com/support/product-details/product/networker/docs
admin e root as senhas são definidas durante a implementação do vProxy. Se as senhas não estiverem definidas, a senha da conta root será "changeme" e para a conta de administrador é "a3dp@m8n."
Execute as seguintes etapas para desbloquear o admin e redefinir a senha.
- No aplicativo vSphere Client, abra uma janela do console no equipamento vProxy.
- Faça log-in no equipamento com o
rootConta. - Use o comando
pam_tally2Comando para desbloquear a conta de administrador.
pam_tally2 --user admin --reset
- Use o comando
passwdComando para redefinir a senha de administrador:
passwd admin
- Se o vProxy já estiver registrado em um servidor NetWorker, você deverá atualizar a senha de administrador nas propriedades do vProxy. Exclua o vProxy do NetWorker Management Console (NMC) ou do NetWorker Web User Interface(NWUI) e adicione-o novamente com a nova senha.
NWUI: Proteção -> Proxies VMware
admin A senha garante que ela esteja registrada com as credenciais corretas. Um processo alternativo é descrito em: NVP vProxy: Como cancelar o registro/registrar novamente um equipamento vProxy?
Redefina o root credenciais do usuário.
O processo a seguir detalha como alterar a senha do usuário root quando a senha root atual é conhecida.
- No aplicativo vSphere Client, abra uma janela do console no equipamento vProxy. Como alternativa, abra uma sessão SSH para o equipamento vProxy.
- Faça log-in usando o
adminconta de usuário. - Alterne para o
rootUsuário:
sudo su -
- Use o comando
passwdComando para redefinir oroot.
passwd root
O processo a seguir detalha como alterar a senha root quando a senha root atual não é conhecida; no entanto, esse processo só é compatível com vProxies 4.4.0.x .
root A senha não é conhecida, o vProxy deve ser reimplementado. O vProxy 4.3.0.x (SUSE 12) não é compatível com o modo de usuário único.
- Faça login no vSphere usando uma conta de usuário administrativo. Por exemplo:
administrator@vsphere.local. - Abra um console da Web para o equipamento vProxy.
- Reinicialize o equipamento vProxy. Clique com o botão direito do mouse no vProxy e selecione Power-Reset>.
- Durante o vProxy
GNU GRUBmenu de inicialização, selecione o sistema operacional e pressione 'e' no teclado:

- Role para baixo até a linha que começa com
linuxe anexarinit=/bin/bashe, em seguida, pressioneCTRLeXou pressioneF10.

- O vProxy é inicializado no modo de usuário único. Digite o seguinte comando no prompt para remontar o file system raiz:
mount -o remount,rw /
- Use o comando
passwdComando para redefinir oroot.
passwd
- No vSphere, reinicialize o vProxy novamente. Quando o vProxy é reinicializado, ele é inicializado novamente no prompt de log-in normal.
- Confirme se você pode fazer login usando o novo
root.
Mais informações
Se a conta de senha de administrador continuar sendo bloqueada devido a tentativas de login com falha, você deverá verificar de onde vêm as solicitações de login. Por exemplo, usando:
sudo journalctl | grep 'Failed password'
Exemplo:
Feb 03 18:19:41 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:47 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:51 nsr-vproxy01.amer.lan sshd[32597]: Failed password for admin from 192.168.9.100 port 59660 ssh2 Feb 03 18:19:59 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:04 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2 Feb 03 18:20:10 nsr-vproxy01.amer.lan sshd[32640]: Failed password for admin from 192.168.9.100 port 59661 ssh2
No exemplo acima, podemos ver que alguém tentou fazer log-in como administrador usando SSH do host 192.168.9.100. Podem aplicar-se as seguintes condições:
- O host é um servidor NetWorker com a senha incorreta do vProxy definida nas propriedades do vProxy
- Há uma ferramenta ou script automatizado configurado com as credenciais incorretas (isso estaria fora do NetWorker).
- Um usuário continua tentando acessar o vProxy usando as credenciais incorretas e bloqueando a conta.
journalctl A saída mostra o endereço de destino NAT como a origem, não de onde a sessão SSH se originou.
Artigos adicionais para alterar as configurações do vProxy: