- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機(jī)構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機(jī)構(gòu):新網(wǎng)數(shù)碼
登錄 Linux 服務(wù)器時,即便輸入了正確的密碼,也無法正常登錄。同時,secure 日志中出現(xiàn)類似如下錯誤信息:
pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root".
PAM 相關(guān)模塊策略配置,禁止了 UID 小于 1000 的用戶進(jìn)行登錄。
要解決此問題,請進(jìn)行如下配置檢查:
通過 SSH 客戶端或 管理終端 登錄服務(wù)器。
通過 cat 等指令查看異常登錄模式,對應(yīng)的 PAM 配置文件。說明如下:
文件 | 功能說明 |
/etc/pam.d/login | 控制臺(管理終端)對應(yīng)配置文件 |
/etc/pam.d/sshd | 登錄對應(yīng)配置文件 |
/etc/pam.d/system-auth | 系統(tǒng)全局配置文件 |
注:每個啟用了 PAM 的應(yīng)用程序,在 /etc/pam.d 目錄中都有對應(yīng)的同名配置文件。例如,login 命令的配置文件是 /etc/pam.d/login,可以在相應(yīng)配置文件中配置具體的策略。
檢查前述配置文件中,是否有類似如下配置信息:
auth required pam_succeed_if.so uid >= 1000
如果需要修改相關(guān)策略配置,在繼續(xù)之前建議進(jìn)行文件備份。
使用 vi 等編輯器,修改相應(yīng)配置文件中的上述配置,或者整個刪除或注釋(在最開頭添加 # 號)整行配置,比如:
auth required pam_succeed_if.so uid <= 1000 # 修改策略 # auth required pam_succeed_if.so uid >= 1000 #取消相關(guān)配置
嘗試重新登錄服務(wù)器。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP