gbase8a centos8(kylinv10)加载报登录 ftp失败报错530 Login incorrect 排查过程及解决办法

本文涉及的产品
云数据库 Tair(兼容Redis),内存型 2GB
Redis 开源版,标准版 2GB
推荐场景:
搭建游戏排行榜
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
简介: centos8(kylinv10)加载报登录 ftp失败报错530 Login incorrect 排查过程及解决办法

centos8(kylinv10)加载报登录 ftp失败报错530 Login incorrect 排查过程及解决办法
【问题现象】
(1) centos8(kylinv10) 环境下,并发加载频繁报could't retrieve(RETR failed) the specified file, 530 Login incorrect
【排查过程】
(1) 使用脚本模拟FTP登录,当登录到几十链接后,开始报错无法登陆
(2)FTP无法登陆的时候,ssh也是无法登陆,报“用户锁定,xx秒之后解锁” 类似信息
(3)使用faillock命令,会看到登陆失败的信息,此时用户是锁定状态:

【分析过程及临时解决办法】:
(1)vsftp的认证,默认使用pam,查看/etc/vsftpd/vsftpd.conf
pam_service_name=vsftpd
(2)/etc/pam.d/vsftpd 中,关于认证的部分,使用的是password-auth

(3)/etc/pam.d/password-auth 中,有关于用户锁定pam_faillock的设置如下,经尝试,注释掉这三行后,不再出现用户锁住的现象,加载恢复正常
(4)如出现类似问题,可以尝试通过该方法暂时绕过,但生产系统上应该无法使用该方法;系统默认的参数与上述图基本类似,为何无缘无故的用户锁定,暂时未找到原因,暂时可通过发方法绕过。
(5)可能的原因是pam限制了失败多少次后禁止访问,ftp本身有重试,算作错误计数,超过3次后就锁定,但是OS上没有发现明确的限制用户连接的配置(/etc/security/limits.conf等),由于不是干净系统,也可能是被其他厂家做过其他参数调整影响到了。

参考文献:

https://www.cnblogs.com/zh-dream/p/12902364.html
https://www.cnblogs.com/weilanxuesre/p/16035507.html

相关文章
|
8月前
|
Ubuntu
百度搜索:蓝易云【ubuntu FTP匿名登录及相关命令】
使用这些命令,你可以在Ubuntu上进行FTP匿名登录,并执行相应的FTP操作,希望这个教程能够帮助你进行Ubuntu上的FTP匿名登录。
94 0
|
Linux 应用服务中间件 nginx
centos 80端口被占用排查+解决
centos 80端口被占用排查+解决
833 0
|
网络协议 Linux 应用服务中间件
2022红帽企业版网络配置--centos7配置DHCP DNS绑定域名 FTP HTTP(apache) nginx samba
2022红帽企业版网络配置--centos7配置DHCP DNS绑定域名 FTP HTTP(apache) nginx samba
232 0
|
3月前
|
网络协议 Linux
搭建FTP报错:Job for vsftpd.service failed because the control process exited with error code. See
搭建FTP报错:Job for vsftpd.service failed because the control process exited with error code. See
230 3
|
SQL Linux 数据库
centos内存过满排查+解决
centos内存过满排查+解决
307 0
|
8月前
|
运维 网络协议 Linux
【Linux】CentOS网络故障排查大揭秘: 实战攻略解读
【Linux】CentOS网络故障排查大揭秘: 实战攻略解读
|
8月前
|
安全 关系型数据库 MySQL
CentOS 7系统加固详细方案SSH FTP MYSQL加固
CentOS 7系统加固详细方案SSH FTP MYSQL加固
|
8月前
|
安全 Linux 网络安全
记录_centos搭建ftp服务器
记录_centos搭建ftp服务器
63 0
|
弹性计算 网络协议 Linux
手动搭建FTP站点(CentOS 7)
本教程介绍如何在Linux实例上安装并配置vsftpd。