VCSA to Linux z aplikacjami VMware. Lokalne konta użytkownika podlegają tym samym restrykcją, jak w “zwykłym” Linuksie. Dodatkowo w przypadku restartu hasła (root) postępujemy wg utartego schematu restartu systemu, przejścia w tryb single user, uruchomienia i restartu hasła.

Jednak jak w każdym produkcie są różne szczegóły o których trzeba pamiętać.

  1. grub jest zabezpiezony hasłem. Żeby się dostać do single user należy znać hasło “vmware” lub ew. ostatnie hasło root, jeśli było zmieniane (sic!) — i to ma sens tylko w przypadku gdy hasło nam wygasło. Jeśli zupełnie nie pamiętamy hasła to zostaje nam livecd.
  2. w single user po zmianie hasła zanim zrestartujemy system trzeba wykonać polecenia:
    mkfifo /dev/initctl
    reboot -f
  3. System root może znajdować się tylko w trybie read-only. Aby go przełączyć do trybu rw należy wydać następujące polecenie:
    mount -o remount,rw /
  4. W przypadku zablokowania hasła na wskutek niepoprawnych prób logowania należy pamiętać o wyzerowaniu licznika  (
    pam_tally2 --user username


         pam_tally2 --user root --reset 
         pam_tally2 --user root 

    Uwaga: wszystkie polecenia mogą być w “niedomyślnej” ścieżce. Zwykle trzeba je szukać w ścieżce /sbin (/sbin/pam_tally2)

  5. Z webClienta możemy zmienić termin ważności hasła dla root-a, oraz złożoność polityki haseł (dla domeny vsphere.local – generalnie)
  6. Zmiana czasu po jakim konto się blokuje:
     chage -M ilosc_dni


     chage -l root

    (poprosi o hasło jeśli konto było zablokowane).


Document update: 10.04.2019.

