linux的root用户锁定

等等,我昨天遇到了这个。
家里旧服务器半夜重启蓝屏。
早上醒来就无法连接,提示密码错误次数过多。
是的,直接锁定root。

必须快点做。
他伸手拿起笔记本,打开终端。
你必须使用单用户模式,这是一个老把戏。
我记得上次在数据室安装Dell RHEL系统时也发生过同样的事情。
需要重新启动,在BIOS中按F1 2 选择启动选项,找到GRUB。
您必须记住,不同的制造商有不同的选择引导引导程序的方法。
选择高级选项,然后选择单用户模式。
进入后直接在命令行修改密码,passwd root。
好的,完成了。

突然想到上次OpenStack节点3 次输入错误密码并锁定root,那次我在单用户模式下使用chage -E 0 root将过期日期改回永不过期。
你必须记住所有的命令,否则你会被卡住。

顺便说一句,还有一次 PAM 配置出现问题,可能是因为某个模块加载不正确。
我检查了/var/log/auth.log,发现都是认证错误。
是的,你回去的时候需要查看/etc/pam.d/下的这些文件。
记得上次在Ubuntu系统上,注释了pam_pwquality.so的配置行,问题就解决了。
这些小细节每次都得靠运气才能发现。

当SSH登录失败时,修改/etc/ssh/sshd_config。
我记得上次完成更改后,需要等待一段时间才能让systemctl重新启动sshd。
是的,我不得不再次等待。

SELinux 有时会很烦人。
上次的 CentOS 7 系统由于政治问题甚至无法 chown。
我检查了/var/log/audit/audit.log,发现我需要使用audit2 allow来生成规则,然后对模块进行semanage -a -t mymodule_t /path/to/module。
这个过程一定要记住,不然每次都得按照说明书来。

一般来说这些都是技巧。
不过,最简单的就是安装系统时不要直接使用root,使用普通用户并添加sudo。
对于上次新安装的Debian系统,安装后使用useradd -m myuser添加用户,passwd myuser更改密码,sudo su - 进入root。
这样,普通用户就可以使用 sudo 来修复问题。
如果修复失败重新启动,也可以使用root来修复。
确保安全。

不过话虽如此,有时在紧急情况下,你仍然需要root权限。
使用此权限的最合适方式是什么?

麒麟系统密码输入错误被锁定多久解锁

如果麒麟系统密码输入错误3 次而被锁定,V1 0SP1 需要等待5 分钟才能解锁。
不要经常犯错误并妥善保管您的密码。

linux服务器用户密码正确但提示密码错误

上周我朋友的Linux服务器无法登录。

密码显然是正确的。
系统一直报错。

我为他尝试了很多方法。

首先,密码必须输入错误。
他又输了。
确保每个字母都相同。

然后检查密码是否已过期。
他在终端中输入用户名 chage -d 0。
没有回应。
我不确定这部分。

然后他说帐户已被锁定。
我让他使用用户名 sudo passwd -u 解锁它。
好的。

重启后就可以登录了。
没关系。