iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >密码过期引起的ssh无法登陆
  • 302
分享到

密码过期引起的ssh无法登陆

2023-06-04 17:06:04 302人浏览 八月长安
摘要

早上八点左右到公司,监控报告内外网的数据库全面泛红,看着监控一片红,心里特别慌张登上数据库一个一个去检查,发现alert日志里面没有出现告警,通过外面sqldeveloper工具都能登陆    &nb

早上八点左右到公司,监控报告内外网的数据库全面泛红,看着监控一片红,心里特别慌张

登上数据库一个一个去检查,发现alert日志里面没有出现告警,通过外面sqldeveloper工具都能登陆

                                                                                                    ----数据库没有问题

在监控机的主机中ping和telnet 数据库的1521端口,都正常

                                                                                                    ----监控主机和数据库网络没有问题

到底是哪里出了问题呢?

在监控机的主机上ssh登陆数据库主机,输入密码后,提示修改密码,密码修好后,在ssh登陆,登不上去!!!密码正确

但是通过其它用户su过去,是可以的

                                                                                                    ----ssh登陆出现了问题

然后又找了另外一个账户来试,结果还是一样。

找了半天,没有找到解决方法,最后还是找主机工程师了,主机工程师花费了一个多小时,找到了解决的方法

用户 root用户登陆,修改监控使用的账号密码

pam_tally2  --user 账号

pam_tally2 --user 账号 --reset

听主机工程师说,账号密码到期,登陆失败后,会记录一个失败的状态,即使改了密码,也不能用ssh登陆,需要重置下状态

密码过期引起的ssh无法登陆

这个命令还是第一次见到,有些孤陋寡闻了!!!于是学习了关于ssh相关的操作

1,禁止直接使用root用户通过SSH登录

/etc/pam.d/sshd配置文件中添加以下配置(该配置禁止SSH的口令认证,但仍然可以使用SSH密钥登录)

auth        required      pam_securetty.so

2,配置sudo

    

启用whell组,使得只属于wheel组的用户可以使用su命令

需要在/etc/pam.d/su配置文件添加以下配置:

auth            required        pam_wheel.so use_uid

添加用户到wheel

usermod -a -G wheel username

sudo visudo

hmm    ALL=(ALL)     NOPASSWD: ALL

--结束END--

本文标题: 密码过期引起的ssh无法登陆

本文链接: https://www.lsjlt.com/news/238943.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作