LINUX SSH互信與使用者家目錄許可權
最近,在2臺oracle rac叢集伺服器上部署另外一套oracle資料庫,DBCA建庫的時候報叢集節點不可訪問,但是現有的叢集確實是在正常工作。經過排查發現是oracle家目錄許可權被設定為777,將異常節點oracle家目錄設定為另外一個節點家目錄許可權755後恢復正常。
1、oracle rac 2節點叢集,oracle使用者DBCA建庫的時候報錯:
若點選yes繼續,則OUI報錯無法繼續進行:
2、問題分析
按照OUI提示,檢視叢集節點rac1、rac2網路是否互通,網路互通沒有問題,否則現有資料庫叢集無法正常工作:
檢查節點間互信,grid互信沒有問題,但是oracle互信不通:
如圖,oracle資料庫叢集使用者oracle互信提示需要密碼,後來重建了節點間oracle使用者的互信問題依然存在。
檢查節點rac1作業系統日誌沒有發現異常:
檢查/var/log/secure日誌,發現節點1日誌提示/home/oracle宿組許可權問題:
檢查節點1的oracle家目錄許可權是777:
對比節點2的oracle家目錄許可權是755:
3、問題處理
找到問題根源後,問題處理很簡單,就是將節點rac1的oracle家目錄許可權修改為755,問題解決:
oracle能順利進行了:
後記:可能導致LINUX/UNIX互信失效的3種可能:
1、互信相關使用者家目錄許可權過高如777
2、互信相關使用者檔案如/home/oracle/.ssh被刪除
3、作業系統防火牆影響
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29357786/viewspace-2286122/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux 目錄許可權研究Linux
- Linux目錄與檔案的許可權意義Linux
- Linux使用者與許可權Linux
- 圖文介紹Linux chmod目錄許可權Linux
- linux許可權管理,例項: 建立共享目錄Linux
- linux為檔案/目錄分配使用者組/許可權(chown chgrp chmod)Linux
- Linux更改檔案及目錄許可權問題Linux
- linux使用者許可權Linux
- 帆軟——目錄及許可權配置
- Vue設定許可權列表目錄Vue
- linux學習day02_linux檔案許可權以及目錄配置Linux
- Linux目錄許可權屬性有哪些?linux運維學習技能Linux運維
- Samba共享目錄的多使用者許可權設定案例Samba
- Linux系統下如何修改檔案或目錄的許可權?Linux
- Linux 建立使用者不建立家目錄,配置ssh金鑰的方式Linux
- linux5-使用者許可權Linux
- Linux使用者、組、許可權管理Linux
- Linux之普通使用者ssh到指定目錄Linux
- RAC安裝目錄許可權快速恢復
- ubuntu 安裝onethink沒有目錄許可權Ubuntu
- Oracle 目錄許可權丟失故障恢復Oracle
- Lnmp 網站根目錄檔案許可權LNMP網站
- Linux許可權Linux
- Linux賬戶與許可權管理Linux
- linux 檔案許可權 s 許可權和 t 許可權解析Linux
- MongoDB 使用者與許可權管理MongoDB
- Linux讀寫執行許可權對目錄和檔案的影響Linux
- ADMIN06 - 許可權和歸屬、使用LDAP認證、家目錄漫遊LDA
- ubuntu 開放root使用者的SSH訪問許可權Ubuntu訪問許可權
- linux環境下ssh 互信配置Linux
- Linux 特殊許可權Linux
- 《前端運維》一、Linux基礎--02使用者與許可權前端運維Linux
- 如何使用Linux使用者身份與程式許可權的設定?Linux
- Linux特殊許可權之suid、sgid、sbit許可權LinuxUI
- 入門MySQL——使用者與許可權MySql
- MySQL入門--使用者與許可權MySql
- 登入失敗,提示“資料庫目錄許可權寫入不足”,可以操作設定資料庫目錄許可權為 777。資料庫
- 網站提示:”會話目錄寫入許可權不足“網站會話