首页 > 其他分享 >问题记录——/etc/pam.d/common-auth 修改后无法登录服务器系统(SuSE 12 SP5)

问题记录——/etc/pam.d/common-auth 修改后无法登录服务器系统(SuSE 12 SP5)

时间:2024-03-06 13:46:18浏览次数:24  
标签:12 SuSE 登录 SP5 auth etc common root pam

背景:

公司三级等保问题整改,要求配置登录失败处理功能,服务器系统为suse12 SP5,配置方法如下:

在/etc/pam.d/common-auth中配置相关参数策略:
auth required pam_tally2.so  onerr=fail deny=5 unlock_time=300 even_deny_root root_unlock_time=10
配置连续登录失败5次,普通账户锁定300秒,root用户锁定10秒

 

配置完成之后断开当前session,再去重新登录服务器时一直提示输入密码,就是无法登录,如图:

解决方案:

1、如果有别的session处于连接状态将上面得配置文件内容注释掉就可以

2、重启服务器进入单用户模式进行修改

按e更新启动项,在启动项内核引导行后加:init=/bin/bash

完成后根据提示 Ctrl-x 或者 F10 进行引导

内核将以单用户模式启动,你将看到 # 号提示符,即有服务器的 root 访问权限。此时,根文件系统以只读模式挂载。 

重新以读写权限挂载根文件系统

mount -o remount,rw /

编辑 /etc/pam.d/common-auth 将内容注释掉

保存退出重启系统,登录成功

然后检查sshd、network等服务,进行远程登录 

 

标签:12,SuSE,登录,SP5,auth,etc,common,root,pam
From: https://www.cnblogs.com/goujinyang/p/18056333

相关文章

  • 3121008942
    1.软件工程第一次作业这个作业属于哪个课程2021软件工程这个作业要求在哪里<作业要求的链接>这个作业的目标<写上具体方面>其他参考文献.....目录1.软件工程第一次作业2.评估当前的自己2.1个人信息2.2当前值2.2.1专业水平个人爱好的作品3.展望未来3.1阅......
  • CEIWEI CommMonitor 串口监控精灵v12.7 最新版 串口过滤; 串口监控; SerialPort M
    CEIWEICommMonitor串口监控精灵是用于RS232、RS422串口协议、ModbusRTU/ASCII协议过滤监控抓包的专业工具软件程序。CEIWEICommMonitor监控记录和分析系统中的所有串口活动,并不占用串行端口;追踪应用程序或驱动程序开发,串口设备测试和优化等过程中可能出现的问题的理想工具......
  • 112. 路径总和c
    /***Definitionforabinarytreenode.*structTreeNode{*intval;*structTreeNode*left;*structTreeNode*right;*};*/booljudge(structTreeNode*root,intnow,intsum){now+=root->val;if(!root->left&&......
  • 肖SIR__数据库之子查询__12.4
    一、什么是子查询?一个查询嵌套另一个查询例如:selectdept1fromdeptwheredept_name="iT技术";#dept中"iT技术"的编号103selectsidfromempwheredept2=103#103=前面的语句selectsidfromempwheredept2=(selectdept1fromdeptwheredept_name="iT技术") 二......
  • 肖SIR__数据库之单表练习2__12.2
    createtablestudent(idint(4)primarykey,ageint(8),sexint(4),namevarchar(20),classint(4),mathint(4))engine=innodb;insertintostudentvalues(1,25,1,'zhangsan',1833,90),(2,25,1,'lisi',1833,67),(3,28,0,'wangwu',1833,79)......
  • MPR121 Breakout 更改 I2C 地址
    MPR121Breakout是一个 接近电容式触摸传感器,连接到arduino、esp32等单片机,可以用来做一些触摸感应的小玩意。他有12个触摸点,使用i2c协议来操控,非常方便。    默认情况下,Add引脚接地了,板子的i2c地址是0x5A,如果你要同时连接多个板子,那么i2c地址就冲突了。你......
  • day55 动态规划part12 代码随想录算法训练营 714. 买卖股票的最佳时机含手续费
    题目:714.买卖股票的最佳时机含手续费我的感悟:终于能秒1道了理解难点:跟之前一样,多了一个手续费而已听课笔记:我的代码:classSolution:defmaxProfit(self,prices:List[int],fee:int)->int:#简单dp=[[0]*2for_inrange(len(prices))......
  • netty client请求127.0.0.1:8081,server端无响应问题排查
    问题描述代码:https://github.com/normanmaurer/netty-in-action/tree/2.0-SNAPSHOT/chapter2利用netty,起了两个服务:echoServer,绑定8081端口。echoClient,请求127.0.0.1:8081端口。client和server建立链接之后,并发送报文:publicclassEchoClientHandlerextendsSi......
  • day55 动态规划part12 代码随想录算法训练营 309. 买卖股票的最佳时机含冷冻期
    题目:309.买卖股票的最佳时机含冷冻期我的感悟:网友讲的更好,更好理解。理解难点:冷冻期是i-2初始化dp【1】【0】是买入的用的最小消耗,max(-prices[0],-prices[1]) 听课笔记:听不懂,可以借鉴的是:卖的状态可以进一步拆分我的代码:classSolution:defmaxProfit(se......
  • 高级口译教程第5版pdf电子版,12341243
         1231123131231231第1篇:高级口译教程第四版UniteOne外事接待口译课文01浏览:2511第2篇:高级口译教程第四版UniteOne外事接待口译课文02浏览:1559第3篇:高级口译教程第四版UniteOne外事接待课外练习01浏览:1327第4篇:高级口译教程第四版Unite......