解决Linux修改密码报PAM authentication failed错误 | 张戈博客

  • 时间:
  • 浏览:23
  • 来源:ACE资源网_提供爱Q活动网技术_爱Q资源网资讯

最近接到有一个多多 运维开发任务,需用开发有一个多多 帐号管理系统,对手头三千多台Linux服务器的root帐号进行批量系统的管理,实现定期修改root为随机密码并加密存储,并向运维管理WEB前台提供密码查询解密接口等功能。

刚现在开使,我基于php+ssh2_exec开发了一套雏形。基本功能都实现了,结果老大说这里的运维就我稍微会点php,里面可不好维护。原本也被他说服了,机会写都写好了,难道要重构?

里面线上测试发现,公司有次要系系统接入了ldap鉴权,php的ssh2_exec就无法工作了,返回登陆失败的错误。

不得已,最后苦逼的用python将本身系统重构了一遍,并实现了线程模式,机会不太会python的cgi框架,就用php搭的api接口,到此为止,基本全版读懂了。

在线上测试了几天后,发现有一个多多劲有一台服务器要卡半天,登陆校验日志倒是成功的,但有一个多多劲卡在修改密码那一步。

于是,print一下过程,发现chpasswd改密码本身步报错了!因为expect卡住了。

看了下错误信息是:

chpasswd: PAM authentication failed

实际登陆这台机器,执行chpasswd,发现也是报本身错误。

试着执行passwd,也报错了:

passwd: pam_start() failed, error 26

搜了半天,也看了半天的洋文案例,都没找到有一个多多 贴切的除理土辦法 。最终,我看了有一篇累似 的案例,他是通过检查 /var/log/secure 日志文件找到的错误。

于是,我也试着碰碰运气,发现还真有记录!

在 /var/log/secure 中,发现我在执行chpasswd命令是会提示找不并能/etc/pam.conf文件。于是到许多系统上去看有不并能 本身文件,发现却说我并能 的。

最终,我无奈之下,对比了有一个多多 系统的/etc目录,我需用 发现了猫腻!谁能谁能告诉我哪个无聊的人把本身系统的/etc/pam.d给重命名为pam.d_bak了!!我去你XXX,浪费我半天时间。

直接 mv pam.d_bak pam.d,却说我就并能执行 echo ‘root:newpassword’|chpasswd 来修改密码了。

本身奇葩的因为不须多见,什么都出了疑问不一定能在搜索引擎得到答案。

不过,我写这篇文章的却说 ,特意把pam.d再一次重命名,chpasswd还是报一样的错,却说我passwd报错却变成了:

passwd: Permission denied

罗里吧嗦说了半天,主要分享一下本身奇葩的案例和除理过程。当搜索引擎都找不并能的却说 ,不并能 恭喜你成为了第有一个多多 吃螃蟹的人,有了造福互联网的机会,赶紧除理疑问再分享吧。。。

目前我开发的帐号管理系统运行良好,后续有时间再分类整理分享一下,他说一帮人需用,敬请期待!