我手动编辑非root用户的/etc/passwd – 是的,我知道这是不好的。 不幸的是,我很晚才看到这个( 手动编辑/ etc / passwd和/ etc / shadow之后,SSH失败了 )。 我已经将/etc/passwd恢复到之前的状态,但服务器上发生了一些奇怪的现象,例如: useradd some_user 不为该用户创build主目录,并且不询问密码,旧用户的授权不起作用。 我希望有人遇到过这样的问题。 PS我使用Debian
我开办了办公室,我需要集中login和主目录工作。 由于所有的工作站都要运行Arch和不同LDAP版本的问题,我最终得出的结论是LDAP服务器也需要Arch。 我已经在服务器和工作站上完全安装了Arch。 都有Arch的“base”和“base-devel”软件包组,安装了NTP,OpenSSH和OpenLDAP,服务器也有nss-pam–ldapd。 现在已经很多了。 我遵循https://wiki.archlinux.org/index.php/OpenLDAP,但必须以不同的方式执行以下操作(并且尚未设置SSL或TLS): 在复制DB_CONFIG.example之前,我运行了updatedb,并使用了locate DB_CONFIG 我必须用-u选项运行slaptest来禁止数据库警告 在运行slaptest之后,我在/etc/openldap/slap.d上做了chown -R ldap:ldap systemctl启动slapd失败,所以sudo slapd -u ldap -g ldap,但sudo slapd工作。 运行sudo slapd后,我杀了slapd和chown -R ldap:ldap / var / lib / openldap但是systemctl启动slapd仍然失败。 后chown -r ldap:ldap / etc / openldap我终于可以使用systemctl启动slapd了……我认为这是当ldap用户启动时不能被ldap读取的模式文件夹。 遵循https://wiki.archlinux.org/index.php/LDAP_Authentication 我没有启动或启用nscd 我现在可以在工作站上用LDAP用户login,并且可以使用我的rootdn更新目录。 问题:用户不能使用passwd更改密码。 LPAD返回: password change failed: Insufficient access /etc/slapd.conf(在服务器上): include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/nis.schema […]
我有一个要求将几个Linux帐户的maxdays设置更改为365,大多数帐户被locking。 密码老化设置是否影响这些帐户? 我担心的是我会把它们改成365(现在很多是99999或-1),一年之后,一些使用它们的过程不会再起作用或者不再起作用了。
我试图从Centos-7.0.1406客户端更改NIS帐户的密码,服务器是Centos-6.6 看来passwd命令不要求我既不要更改密码也不要求我input旧密码,它只返回以下内容 更改用户mashour的密码。 passwd:身份validation令牌操作错误 这里也是strace快照 打开(“/ usr / share / locale / en_US.UTF-8 / LC_MESSAGES / Linux-PAM.mo”,O_RDONLY)= 5 fstat(5,{st_mode = S_IFREG | 0644,st_size = 520,…})= 0 mmap(NULL,520,PROT_READ,MAP_PRIVATE,5,0)= 0x7fa11e121000 close(5)= 0 open(“/ usr / share / locale / en_US.utf8 / LC_MESSAGES / Linux-PAM.mo”,O_RDONLY)= -1 ENOENT(没有这样的文件或目录) open(“/ usr / share / locale / en_US / LC_MESSAGES / […]
有人可以指向我的文档或向我解释noaccess用户的实用程序或应用程序? 它似乎可以与我可能创build的任何其他用户互换。 在Solaris的新安装中默认包含什么? (大概是Linux)
我在我的部门的群集上运行SAS Visual Analytics。 我希望用户能够为其用户帐户设置和重置自己的密码。 该应用程序的用户名和密码基于服务器上的本地用户和密码。 是否有任何工具已经存在,允许用户从网页界面更改本地密码?
在W7x64上运行cygwin。 由于生成的/ etc / passwd文件是静态的,所以在新雇员被雇用时,必须偶尔执行。 它轮询Windows AD,并写入密码文件。 在过去,在运行mkpasswd -l -d > /etc/passwd ,会给出(一个例子): emp1234:unused:<ID>:<GID>:Full Name,U-NET\emp1234,S-1-5-21-6794265879-946158745-9223451784-66123://domctrl/users$/emp1234:/bin/bash 注意条目中出现的是全名 。 这真是太好了,因为cygwin中的所有东西都是由员工代码编写的,例如emp1234 。 在查找文件时,我可以看到最后一个修饰符雇员代码,但是如果我想知道它是谁,我可以grep passwd文件。 现在,当我重新生成密码文件,它给了我这个: emp1234:*:<ID>:<GID>:U-NETC\emp1234,S-1-5-21-6794265879-946158745-9223451784-66123:/home/e40182:/bin/bash 没有更多的全名! 我确信我已经在过去的几个月更新了Cygwin,所以可以成为其中的一部分。 但有没有办法让mkpasswd具体要求全名? 根据Cygwin文档,该插槽应该是AD用户条目上的Comment字段。
我试图用passwd命令更改centos root的密码。 但不小心我没有input任何密码按Enter键。 现在我不能login到服务器,既不使用旧密码也没有密码。 有没有办法解决这个问题,而不通过GRUB重置密码?
我需要在shell脚本中创build一个带有密码的用户,但是passwd希望我input两次密码。 有没有办法在一个命令中创build一个用户的密码?
其中一个系统pipe理员意外地将/ etc / passwd放在一边… doh! 从备份还原文件不起作用…因为root用户不存在,所以出错。 我有NIS运行在这个网站和服务passwd /组/影子文件,我试图添加一个root用户,但我不能得到这propogate(我试着MINUID和MINGID不同的值)。 我明白为什么NIS想要避免做这样的事情,但是,errrm,帮助! 服务器正在运行CentOS 5.6,它没有CD / DVD驱动器,所以我不能重新启动救援CD。 有什么build议么?