Descrição do problema
Após redefinir a senha root de uma instância ECS Linux no console do ECS, você não consegue fazer logon com a nova senha.
Causa
O atributo i (Immutable) está definido no arquivo /etc/passwd ou /etc/shadow, o que impede que a nova senha entre em vigor.
No Linux, /etc/passwd armazena informações de conta e /etc/shadow armazena informações de senha. Atributos de arquivo incorretos em /etc/shadow ou /etc/passwd podem causar comportamento inesperado, por exemplo, uma redefinição de senha não entrar em vigor. Consulte Atributos comuns do chattr.
Solução
-
Conecte-se à instância ECS Linux como usuário root. Consulte Usar o Workbench para conectar-se a uma instância Linux via SSH.
ImportanteUse a senha válida original para se conectar. Se a senha original também for inválida, conecte-se à instância usando VNC.
-
Execute os seguintes comandos para verificar os atributos de arquivo:
# Check the attribute status of the passwd file. lsattr /etc/passwd # Check the attribute status of the shadow file. lsattr /etc/shadowSe nenhum sinalizador especial como
iouaaparecer, os atributos estão normais.-
Exemplo de status anormal:
[root@iZbp1b0xxx ~]# lsattr /etc/passwd ----i------------ /etc/passwdO sinalizador
iindica que o arquivo/etc/passwdpossui o atributo imutável.
-
Se existirem atributos anormais, execute os seguintes comandos para removê-los:
# Remove the immutable attribute from the passwd file chattr -i /etc/passwd # Remove the append only attribute from the shadow file chattr -a /etc/shadow -
Verifique novamente os atributos de arquivo:
lsattr /etc/passwd /etc/shadowA saída não deve conter o sinalizador
ioua. Redefina a senha root no console do ECS. Consulte Redefinir a senha de logon de uma instância.
Faça logon com a nova senha root. Se a conexão for bem-sucedida, o problema estará resolvido.
Apêndice
Atributos comuns do chattr
|
Atributo |
Nome completo |
Descrição |
Cenário comum |
|
i |
Immutable |
O arquivo não pode ser modificado, excluído, renomeado ou vinculado. |
Proteger arquivos críticos do sistema contra adulteração. |
|
a |
Append Only |
Apenas anexação é permitida. O conteúdo existente não pode ser modificado. |
Proteger a integridade de arquivos de log. |
|
e |
Extent Format |
O arquivo usa extents para mapeamento de blocos de disco. Este é o padrão em sistemas de arquivos modernos e não requer alteração manual. |
Gerenciamento automático do sistema. |
|
A |
No Atime Updates |
O tempo de acesso (atime) não é atualizado quando o arquivo é lido, reduzindo a E/S do disco. |
Otimização de servidor de alta concorrência. |