VCSA, problem z hasłem root-a

VMware

VCSA to Linux z aplikacjami VMware. Lokalne konta użytkownika podlegają tym samym restrykcją, jak w “zwykłym” Linuksie. Dodatkowo w przypadku restartu hasła (root) postępujemy wg utartego schematu restartu systemu, przejścia w tryb single user, uruchomienia i restartu hasła.

Jednak jak w każdym produkcie są różne szczegóły o których trzeba pamiętać.

  1. grub jest zabezpiezony hasłem. Żeby się dostać do single user należy znać hasło “vmware” lub ew. ostatnie hasło root, jeśli było zmieniane (sic!) — i to ma sens tylko w przypadku gdy hasło nam wygasło. Jeśli zupełnie nie pamiętamy hasła to zostaje nam livecd.
  2. w single user po zmianie hasła zanim zrestartujemy system trzeba wykonać polecenia:
    mkfifo /dev/initctl
    reboot -f
  3. System root może znajdować się tylko w trybie read-only. Aby go przełączyć do trybu rw należy wydać następujące polecenie:
    mount -o remount,rw /
  4. W przypadku zablokowania hasła na wskutek niepoprawnych prób logowania należy pamiętać o wyzerowaniu licznika  (https://kb.vmware.com/s/article/2045805):
    pam_tally2 --user username

    przykład:

         pam_tally2 --user root --reset 
         pam_tally2 --user root 
    

    Uwaga: wszystkie polecenia mogą być w “niedomyślnej” ścieżce. Zwykle trzeba je szukać w ścieżce /sbin (/sbin/pam_tally2)

  5. Z webClienta możemy zmienić termin ważności hasła dla root-a, oraz złożoność polityki haseł (dla domeny vsphere.local – generalnie)
  6. Zmiana czasu po jakim konto się blokuje:
     chage -M ilosc_dni

    weryfikacja

     chage -l root

    (poprosi o hasło jeśli konto było zablokowane).

Źródła:

Document update: 10.04.2019.

No Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Linux
Migrate WordPress site to another hosting service.

IntroductionThis article details the migration of WordPress site (exactly this site you are now on) from one service provider to Amazon Lightsail. There might be various reason to do that (mine is outlined below) but in general I hope to share the message that especially with WordPress, migration can be …

VMware
VMware Workstation and Fusion can be installed and use for free (even for the enterprise)

For a while now, the VMware Workstation (and Fusion for MacOS) can be used without any additional fee for Personal use. That was a great Broadcom news and nice gesture from that software vendor. Recently Broadcom announced that the software will be available for all, even the commercial sector. This …

Linux
Salt, VMware implementation – part 1, introduction

As every IT administrator knows, the infrastructure (meaning storages, compute, VMware virtualisation stack) is just a fundaments to run various operating systems (OS) and finally (containerized) application. Therefore, installation of (let’s call it) infrastructure in the datacenter (SDDC), in that sense is just the beginning of the adventure. No wonder, …