All Products
Search
Document Center

:Atasi error 'passwd: Module is unknown' pada instans ECS Linux

Last Updated:Jun 21, 2026

Saat menggunakan perintah passwd untuk mengganti kata sandi instans ECS Linux, Anda mungkin menerima error passwd: Module is unknown dan passwd: password unchanged. Error ini biasanya menunjukkan adanya masalah pada konfigurasi Pluggable Authentication Modules (PAM), seperti modul PAM yang hilang atau salah konfigurasi. PAM adalah framework yang digunakan sistem Linux untuk mengelola otentikasi pengguna.

Gejala

Perintah passwd gagal, dan pesan berikut dikembalikan:

passwd: Module is unknown
passwd: password unchanged

Upaya mengatur ulang kata sandi instans secara online menggunakan Cloud Assistant gagal, dan pesan berikut dikembalikan:

Key pair [t-zjk5191zbypjytc] has been removed
chpasswd: (user root) pam_chauthtok() failed, error:
Module is unknown
chpasswd: (line 1, user root) password not changed
Password reset failed.

Kemungkinan penyebab

  1. Modul PAM tidak terinstal atau hilang: Modul PAM yang diperlukan, seperti pam_unix.so atau pam_pwquality.so, hilang, dihapus, atau rusak.

  2. Berkas konfigurasi PAM salah: Berkas konfigurasi PAM di direktori /etc/pam.d/, seperti common-password atau system-auth, mereferensikan modul yang tidak ada atau berisi path atau parameter modul yang salah.

  3. Konfigurasi kebijakan kata sandi salah: Berkas /etc/security/pwquality.conf salah konfigurasi, sehingga mencegah modul pam_pwquality.so bekerja dengan benar.

Solusi

Langkah 1: Periksa pam_unix.so

  1. Sambungkan ke instans Linux Anda.

    Untuk informasi lebih lanjut, lihat Masuk ke instans Linux menggunakan Workbench.

  2. Periksa apakah modul pam_unix.so ada:

    sudo find / -name "pam_unix.so"
    Catatan
    • Jika pam_unix.so ada, lanjutkan ke Langkah 2: Periksa konfigurasi pam_pwquality.so.

    • Jika pam_unix.so tidak ada, paket induknya mungkin hilang atau file pustaka sistem rusak. Instal ulang paket PAM. Modul pam_unix.so merupakan modul inti PAM yang menangani otentikasi pengguna dasar dan manajemen kata sandi.

  3. Instal ulang paket PAM yang diperlukan.

    • Ubuntu/Debian

      sudo apt-get update
      sudo apt-get install --reinstall libpam-modules
    • CentOS/RHEL/Alibaba Cloud Linux

      sudo yum reinstall pam
  4. Jalankan kembali perintah berikut untuk memverifikasi bahwa pam_unix.so ada.

    sudo find / -name "pam_unix.so"

Langkah 2: Periksa konfigurasi pam_pwquality.so

Modul pam_pwquality.so digunakan untuk meningkatkan pemeriksaan kompleksitas kata sandi, seperti panjang minimum dan jenis karakter. Jika pam_pwquality.so diaktifkan pada sistem, pengguna harus memenuhi aturan kompleksitas yang ditentukan saat mengganti kata sandi mereka.

  1. Periksa log sistem untuk pesan error terkait pam_pwquality.so, seperti Module is unknown atau pam_chauthtok() failed.

    • Ubuntu/Debian:

      sudo tail -f /var/log/auth.log
    • CentOS/RHEL/Alibaba Cloud Linux:

      sudo tail -f /var/log/secure
      Catatan

      Sebagai contoh, pesan error berikut mungkin dikembalikan:

      PAM unable to dlopen(pam_puquality.so): /lib/security/pam_puquality.so: cannot open shared object file: No such file or directory
      PAM adding faulty module: pam_puquality.so

      Log tersebut menunjukkan bahwa sistem gagal memuat modul pam_pwquality.so. Hal ini mungkin terjadi karena modul pam_pwquality.so belum terinstal atau path instalasinya salah.

  2. Jalankan perintah berikut untuk memeriksa apakah pam_pwquality.so terinstal.

    sudo find / -name "pam_pwquality.so"

    Jika output menyerupai berikut, berarti modul tersebut telah terinstal.

    /usr/lib/x86_64-linux-gnu/security/pam_pwquality.so
  3. Jika pam_pwquality.so terinstal:

    1. Verifikasi bahwa berkas konfigurasi PAM (seperti /etc/pam.d/common-password atau /etc/pam.d/system-auth) mereferensikan pam_pwquality.so dengan benar.

      Ubuntu/Debian

      1. Jalankan perintah berikut untuk memeriksa isi berkas /etc/pam.d/common-password.

        sudo cat /etc/pam.d/common-password | grep -v "#"
      2. Verifikasi bahwa baris-baris berikut ada dan benar:

        password [success=1 default=ignore] pam_unix.so obscure sha512
        password requisite pam_deny.so
        password required pam_permit.so
        password requisite pam_pwquality.so retry=3 minlen=10 minclass=3
      3. Jika konfigurasinya salah, edit berkas /etc/pam.d/common-password.

        sudo vi /etc/pam.d/common-password

        Tambahkan atau perbarui baris berikut:

        password requisite pam_pwquality.so retry=3 minlen=10 minclass=3

        Simpan dan keluar dari berkas.

      CentOS/RHEL/Alibaba Cloud Linux

      1. Jalankan perintah berikut untuk memeriksa isi berkas /etc/pam.d/system-auth.

        sudo cat /etc/pam.d/system-auth | grep -v "#"

        Verifikasi bahwa baris-baris berikut ada dan benar:

        password   sufficient   pam_unix.so sha512 shadow nullok try_first_pass use_authtok
        password   required     pam_deny.so
        password   requisite    pam_pwquality.so try_first_pass local_users_only retry=3
      2. Jika konfigurasinya salah, edit berkas /etc/pam.d/system-auth.

        sudo vi /etc/pam.d/system-auth

        Tambahkan atau perbarui baris berikut:

        password requisite pam_pwquality.so try_first_pass local_users_only retry=3

        Simpan dan keluar dari berkas.

    2. Jalankan perintah berikut untuk memeriksa isi berkas /etc/security/pwquality.conf.

      sudo cat /etc/security/pwquality.conf

      Verifikasi bahwa pengaturan berikut ada dan benar:

      minlen = 10
      minclass = 3
      retry = 3
      Catatan
      • minlen = 10: Panjang minimum kata sandi adalah 10 karakter.

      • minclass = 3: Kata sandi harus mengandung karakter dari minimal tiga kelas karakter (huruf kecil, huruf besar, angka, dan karakter khusus).

      • retry = 3: Pengguna diberikan tiga kali kesempatan untuk memasukkan kata sandi yang valid.

  4. Jika pam_pwquality.so tidak terinstal:

    Catatan
    • Jika Anda tidak perlu menerapkan pemeriksaan kompleksitas kata sandi (seperti panjang dan jenis karakter), Anda dapat memberi komentar atau menghapus baris yang terkait dengan pam_pwquality.so dalam berkas /etc/pam.d/common-password.

    • Jika Anda perlu menerapkan pemeriksaan kompleksitas kata sandi, Anda harus menginstal libpam-pwquality.

    Periksa apakah berkas konfigurasi PAM mereferensikan pam_pwquality.so.

    Ubuntu/Debian

    Jalankan perintah berikut untuk memeriksa berkas /etc/pam.d/common-password:

    sudo cat /etc/pam.d/common-password | grep "pam_pwquality.so"

    Jika output menyerupai berikut, berarti pam_pwquality.so direferensikan:

    password requisite pam_pwquality.so retry=3 minlen=10 minclass=3

    CentOS/RHEL/Alibaba Cloud Linux

    Jalankan perintah berikut untuk memeriksa berkas /etc/pam.d/system-auth:

    sudo cat /etc/pam.d/system-auth | grep "pam_pwquality.so"

    Jika output menyerupai berikut, berarti pam_pwquality.so direferensikan:

    password requisite pam_pwquality.so try_first_pass local_users_only retry=3

    Jika pam_pwquality.so direferensikan tetapi tidak terinstal, pilih salah satu metode berikut:

    Metode 1: Instal pam_pwquality.so

    1. Jalankan perintah yang sesuai untuk menginstal modul pam_pwquality.so.

      • Ubuntu/Debian

        sudo apt-get update
        sudo apt-get install libpam-pwquality
      • CentOS/RHEL/Alibaba Cloud Linux

        sudo yum install pam_pwquality
    2. Setelah instalasi selesai, jalankan kembali perintah berikut untuk memverifikasi bahwa pam_pwquality.so ada.

      sudo find / -name "pam_pwquality.so"

    Metode 2: Beri komentar pada konfigurasi terkait pam_pwquality.so (solusi sementara)

    Jika Anda tidak dapat segera menyelesaikan masalah ini, Anda dapat sementara memberi komentar pada baris pam_pwquality.so untuk melewati pemeriksaan kompleksitas kata sandi.

    1. Buka berkas konfigurasi PAM.

      • Ubuntu/Debian:

        sudo vi /etc/pam.d/common-password
      • CentOS/RHEL/Alibaba Cloud Linux:

        sudo vi /etc/pam.d/system-auth
    2. Temukan baris berikut.

      password requisite pam_pwquality.so retry=3 minlen=10 minclass=3
    3. Tambahkan tanda pagar (#) di awal baris untuk memberi komentar.

      # password requisite pam_pwquality.so retry=3 minlen=10 minclass=3
    4. Simpan dan keluar dari berkas.

    Penting
    • Memberi komentar pada pam_pwquality.so menonaktifkan aturan kompleksitas kata sandi, yang dapat mengurangi keamanan sistem. Kami menyarankan agar Anda hanya menonaktifkan pemeriksaan ini di lingkungan pengujian atau untuk kasus penggunaan tertentu.

    • Untuk mengaktifkan kembali pemeriksaan kompleksitas kata sandi, hapus komentar pada baris pam_pwquality.so dan pastikan aturan dalam berkas /etc/security/pwquality.conf sudah benar.

Langkah 3: Verifikasi perbaikan

Coba ganti kata sandi lagi untuk memverifikasi perbaikan.

passwd