一、应用场景
root用户被系统锁定,无法登录系统。
二、问题现象
root锁定无法登录系统、提示密码错误失败锁定次数过多
特别注意:处理方案需按此步骤执行操作:
1、先拔掉网线 (避免改密开机后有错误密码的自动连接
2、单用户修改密码
3、单用户模式时候关闭 pam_tally2
如图所示
解决方案:
1.重启服务器开机,马上按上键或者下键,选中内核按下e,进入下一界面。
2.将linux 16后面的如下图(ro改为rw),在行尾添加 init=/bin/sh
改完后如图;
3.修改完毕后,执行ctrl-x来进入紧急模式,成功后如下图。
4.依次执行命令
1、mount -o remount,rw /
2、修改数据显示编码:输入LANG=en US utf-8
3、输入passwd root,按提示修改密码
4、继续执行命令:ls /etc/pam.d/password-auth
5、执行命令 vi /etc/pam.d/password-auth 禁用里面1、2项
禁用内容如下(此两行前加#号注释)
auth required pam_tally2.so onerr=fail deny=5 unlock_time=1800 even_deny_root root_unlock_time=1800
auth required pam_tally2.so onerr=fail deny=5 unlock_time=1800 even_deny_root root_unlock_time=1800
6、保存数据:wq!(保存退出)
7、执行 authselect current
8、如不确定selinux是否关闭,则徐需执行命令 touch /.autorelabel
9、重启服务器: exec /sbin/init(推荐)或reboot(不常用)
操作图示:
MobaXterm远程连接拒绝登录ssh解决方案
1、MobaXterm等远程连接无法登录应用场景
root用户及其普通用户服务器正常登录,MobaXterm等远程连接无法登录场景下解决方案
2、问题现象
ssh远程软件连接拒绝连接
3、问题解方案
root登录服务器执行命令:
查询:faillock --user root reset
执行操作:faillock --user root reset
结尾:root用户及其普通用户服务器正常登录,MobaXterm等远程连接无法登录场景ssh只是临时开启,每次重启服务后续再次手动启动ssh服务,建议ssh加权限
sshd查询:service sshd status
ssh重启命令:service sshd restart