LINUX SSH互信與使用者家目錄許可權
最近,在2臺oracle rac叢集伺服器上部署另外一套oracle資料庫,DBCA建庫的時候報叢集節點不可訪問,但是現有的叢集確實是在正常工作。經過排查發現是oracle家目錄許可權被設定為777,將異常節點oracle家目錄設定為另外一個節點家目錄許可權755後恢復正常。
1、oracle rac 2節點叢集,oracle使用者DBCA建庫的時候報錯:
若點選yes繼續,則OUI報錯無法繼續進行:
2、問題分析
按照OUI提示,檢視叢集節點rac1、rac2網路是否互通,網路互通沒有問題,否則現有資料庫叢集無法正常工作:
檢查節點間互信,grid互信沒有問題,但是oracle互信不通:
如圖,oracle資料庫叢集使用者oracle互信提示需要密碼,後來重建了節點間oracle使用者的互信問題依然存在。
檢查節點rac1作業系統日誌沒有發現異常:
檢查/var/log/secure日誌,發現節點1日誌提示/home/oracle宿組許可權問題:
檢查節點1的oracle家目錄許可權是777:
對比節點2的oracle家目錄許可權是755:
3、問題處理
找到問題根源後,問題處理很簡單,就是將節點rac1的oracle家目錄許可權修改為755,問題解決:
oracle能順利進行了:
後記:可能導致LINUX/UNIX互信失效的3種可能:
1、互信相關使用者家目錄許可權過高如777
2、互信相關使用者檔案如/home/oracle/.ssh被刪除
3、作業系統防火牆影響
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29357786/viewspace-2286122/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Linux 目錄與許可權詳解Linux
- Linux 許可權管理之目錄許可權限制Linux
- Linux 目錄許可權研究Linux
- linux目錄的許可權Linux
- Linux檔案與目錄許可權概述Linux
- Linux的檔案許可權與目錄配置Linux
- Linux目錄與檔案的許可權意義Linux
- Linux - 設定SFTP服務使用者目錄許可權LinuxFTP
- Linux給普通使用者新增ssh許可權Linux
- linux給普通使用者增加ssh許可權Linux
- 【LIUNX】目錄或檔案許可權,許可權授予
- 檢視使用者的目錄操作許可權
- Linux使用者與許可權Linux
- 16.4.目錄檔案與許可權
- Linux 使用者ssh登入許可權檢查Linux
- 圖文介紹Linux chmod目錄許可權Linux
- linux許可權管理,例項: 建立共享目錄Linux
- Linux更改檔案及目錄許可權問題Linux
- 【linux】給目錄或檔案加i、a許可權Linux
- Vue設定許可權列表目錄Vue
- 帆軟——目錄及許可權配置
- linux為檔案/目錄分配使用者組/許可權(chown chgrp chmod)Linux
- Samba共享目錄的多使用者許可權設定案例Samba
- Linux使用:檔案或目錄的許可權設定Linux
- Linux下目錄的x執行許可權問題Linux
- linux中許可權對檔案和目錄的作用Linux
- Linux - 判斷檔案/目錄是否存在/具有許可權Linux
- linux使用者許可權Linux
- Linux使用者與“最小許可權”原則Linux
- Oracle使用者與許可權Oracle
- Linux下Web目錄和檔案安全許可權設定LinuxWeb
- Linux — 使用者組、許可權Linux
- RAC安裝目錄許可權快速恢復
- Oracle 目錄許可權丟失故障恢復Oracle
- Lnmp 網站根目錄檔案許可權LNMP網站
- 目錄檔案有寫許可權 危險
- nfs 掛載目錄 root 許可權不夠 ?NFS
- Linux 建立使用者不建立家目錄,配置ssh金鑰的方式Linux