gbase8a centos8(kylinv10)加载报登录 ftp失败报错530 Login incorrect 排查过程及解决办法

本文涉及的产品
云数据库 Tair(兼容Redis),内存型 2GB
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
Redis 开源版,标准版 2GB
推荐场景:
搭建游戏排行榜
简介: centos8(kylinv10)加载报登录 ftp失败报错530 Login incorrect 排查过程及解决办法

centos8(kylinv10)加载报登录 ftp失败报错530 Login incorrect 排查过程及解决办法
【问题现象】
(1) centos8(kylinv10) 环境下,并发加载频繁报could't retrieve(RETR failed) the specified file, 530 Login incorrect
【排查过程】
(1) 使用脚本模拟FTP登录,当登录到几十链接后,开始报错无法登陆
(2)FTP无法登陆的时候,ssh也是无法登陆,报“用户锁定,xx秒之后解锁” 类似信息
(3)使用faillock命令,会看到登陆失败的信息,此时用户是锁定状态:

【分析过程及临时解决办法】:
(1)vsftp的认证,默认使用pam,查看/etc/vsftpd/vsftpd.conf
pam_service_name=vsftpd
(2)/etc/pam.d/vsftpd 中,关于认证的部分,使用的是password-auth

(3)/etc/pam.d/password-auth 中,有关于用户锁定pam_faillock的设置如下,经尝试,注释掉这三行后,不再出现用户锁住的现象,加载恢复正常
(4)如出现类似问题,可以尝试通过该方法暂时绕过,但生产系统上应该无法使用该方法;系统默认的参数与上述图基本类似,为何无缘无故的用户锁定,暂时未找到原因,暂时可通过发方法绕过。
(5)可能的原因是pam限制了失败多少次后禁止访问,ftp本身有重试,算作错误计数,超过3次后就锁定,但是OS上没有发现明确的限制用户连接的配置(/etc/security/limits.conf等),由于不是干净系统,也可能是被其他厂家做过其他参数调整影响到了。

参考文献:

https://www.cnblogs.com/zh-dream/p/12902364.html
https://www.cnblogs.com/weilanxuesre/p/16035507.html

相关文章
|
4月前
|
安全 Linux 网络安全
CentOS 8下SSH连接超时与“无法加载主机密钥”错误的排查与修复
在CentOS 8系统中,宝塔面板提示“出错了,面板运行时发生错误”,导致插件无法正常显示。同时,SSH连接超时,修复面板功能失效。通过VNC连接排查,发现SSH服务安装和配置问题频发,最终通过重装SSH、调整权限并重新生成主机密钥文件解决问题,成功恢复SSH连接。
289 16
|
Oracle 关系型数据库 MySQL
centos6安装mariadb失败及解决办法
centos6安装mariadb失败及解决办法
411 4
|
11月前
|
网络协议 Linux
CentOS7 yum安装报错“Could not resolve host: mirrorlist.centos.org;"之解决办法(换源)
CentOS7 yum安装报错“Could not resolve host: mirrorlist.centos.org; Name or service not known“之解决办法(换源)
|
运维 网络协议 Linux
【Linux】CentOS网络故障排查大揭秘: 实战攻略解读
【Linux】CentOS网络故障排查大揭秘: 实战攻略解读
|
安全 关系型数据库 MySQL
CentOS 7系统加固详细方案SSH FTP MYSQL加固
CentOS 7系统加固详细方案SSH FTP MYSQL加固
|
安全 Linux 网络安全
记录_centos搭建ftp服务器
记录_centos搭建ftp服务器
86 0
|
2月前
|
Kubernetes Linux 开发者
在CentOS 7.8上使用kubeadm安装k8s 1.26
至此,你已经在CentOS 7.8上使用kubeadm成功安装了k8s 1.26。你可以通过输入 `kubectl get nodes`来查看节点状态,如果显示为Ready,那么恭喜你,你的Kubernetes集群已经准备好了。
149 23
|
1月前
|
Oracle 关系型数据库 Linux
MyEMS开源系统安装之CentOS/RHEL/Rocky/AlmaLinux/Oracle Linux
本指南介绍如何在CentOS/RHEL/Rocky/AlmaLinux/Oracle Linux服务器上部署MyEMS开源能源管理系统。内容涵盖系统准备、数据库配置、多个MyEMS服务(如myems-api、myems-admin、myems-modbus-tcp等)的安装与配置,以及Nginx服务器设置和防火墙规则调整。通过完成所有步骤,您将能够访问MyEMS Admin UI和Web UI,默认端口分别为8001和80,初始登录凭据已提供。
58 0
|
3月前
|
关系型数据库 MySQL Linux
CentOS 7系统下详细安装MySQL 5.7的步骤:包括密码配置、字符集配置、远程连接配置
以上就是在CentOS 7系统下安装MySQL 5.7的详细步骤。希望这个指南能帮助你顺利完成安装。
828 26
|
3月前
|
Kubernetes Linux 网络安全
CentOS 7.8下使用kubeadm安装Kubernetes 1.26
这就是所有的前线报告,冒险家们,你们已经做好准备,开始在CentOS 7.8上通过Kubeadm安装Kubernetes 1.26的挑战了吗?走上这段旅程,让你的代码飞翔吧。
125 16