密碼過期引起的ssh無法登陸
早上八點左右到公司,監控報告內外網的資料庫全面泛紅,看著監控一片紅,心裡特別慌張
登上資料庫一個一個去檢查,發現alert日誌裡面沒有出現告警,透過外面sqldeveloper工具都能登陸
----資料庫沒有問題
在監控機的主機中ping和telnet 資料庫的1521埠,都正常
----監控主機和資料庫網路沒有問題
到底是哪裡出了問題呢?
在監控機的主機上ssh登陸資料庫主機,輸入密碼後,提示修改密碼,密碼修好後,在ssh登陸,登不上去!!!密碼正確
但是透過其它使用者su過去,是可以的
----ssh登陸出現了問題
然後又找了另外一個賬戶來試,結果還是一樣。
找了半天,沒有找到解決方法,最後還是找主機工程師了,主機工程師花費了一個多小時,找到了解決的方法
使用者 root使用者登陸,修改監控使用的賬號密碼
pam_tally2 --user 賬號
pam_tally2 --user 賬號 --reset
聽主機工程師說,賬號密碼到期,登陸失敗後,會記錄一個失敗的狀態,即使改了密碼,也不能用ssh登陸,需要重置下狀態
這個命令還是第一次見到,有些孤陋寡聞了!!!於是學習了關於ssh相關的操作
1, 禁止直接使用root使用者透過SSH登入
/etc/pam.d/sshd配置檔案中新增以下配置(該配置禁止SSH的口令認證,但仍然可以使用SSH金鑰登入)
auth required pam_securetty.so
2,配置sudo
啟用whell組,使得只屬於wheel組的使用者可以使用su命令
需要在/etc/pam.d/su配置檔案新增以下配置:
auth required pam_wheel.so use_uid
新增使用者到wheel
usermod -a -G wheel username
sudo visudo
hmm ALL=(ALL) NOPASSWD: ALL
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29609161/viewspace-2677502/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 配置SSH免密碼登陸密碼
- SSH安全登陸原理:密碼登陸與公鑰登陸密碼
- SSH免密登陸
- ssh-copy-id登陸無需重複輸入密碼密碼
- Linux配置SSH免密登陸(公私鑰登陸)Linux
- ssh直接帶密碼登入Linux,Linux自動密碼登陸利器sshpass密碼Linux
- SSH 免密登陸 簡單版
- 10G密碼版本使用者無法登陸問題密碼
- root使用者ssh無法登陸到伺服器伺服器
- Linux伺服器批量ssh免密登陸Linux伺服器
- 關於SSH免密登陸普通使用者
- oracle密碼過期處理辦法Oracle密碼
- Windows10忘記電腦密碼無法登陸系統如何解決Windows密碼
- Jupyter Notebook修改登陸密碼密碼
- Mac 下 iTerm2 SSH 免密登陸阿里雲Mac阿里
- linux ssh免登陸Linux
- 如何通過Python暴力破解網站登陸密碼Python網站密碼
- PbootCMS後臺登陸密碼忘記/找回密碼後臺登入密碼外掛boot密碼
- JWT過期,修改密碼,登出登入如何處理JWT密碼
- SSH 遠端登入「記住密碼」密碼
- ssh免密登入
- 教程:已在其地方登陸或會話已過期,請重新登陸會話
- win10登陸密碼取消不了怎麼辦_win10登陸密碼取消不了的解決方法Win10密碼
- shiro多realm配置免密碼登陸密碼
- CentOS7 配置免密碼登陸CentOS密碼
- OpenWrt 無法透過 ssh 免密碼方式訪問 git 伺服器的原因及解決方案密碼Git伺服器
- ssh免密碼登入失敗解決密碼
- Linux 配置 SSH 秘鑰免密碼登入Linux密碼
- PbootCMS後臺登陸密碼忘記/找回後臺登入密碼外掛boot密碼
- ssh別名登陸小技巧
- ssh免密登入原理
- SSH無需密碼登入伺服器且保持連線不斷開的方法密碼伺服器
- SSH配置—Linux下實現免密碼登入Linux密碼
- Multipass虛擬機器ssh登入(密碼方式)虛擬機密碼
- AWS EC2 Linux | ssh 使用密碼登入Linux密碼
- cnetos 9 安裝巨坑!!! ssh無法登入
- win10無法登陸到你的賬戶怎麼辦_win10顯示無法登陸到你的賬戶解決方法Win10
- 教你如何進行SSH無密碼訪問密碼