管理终端无法登陆root用户

本文涉及的产品
运维安全中心(堡垒机),免费版 6个月
运维安全中心(堡垒机),企业双擎版|50资产|一周时长
简介: ssh可以登陆,管理终端无法登陆root,提示 login in...

作者:牧原

ssh可以登陆,管理终端无法登陆root,
提示 login in...

cat /var/log/secure
Jun  2 09:26:48 iZbp1begsz1x269nxhtip4Z login: FAILED LOGIN 1 FROM tty1 FOR root, Authentication failure

似乎是login验证模块的问题

# cat /etc/pam.d/login 
#%PAM-1.0
auth required pam_succeed_if.so user != root quiet
auth [user_unknown=ignore success=ok ignore=ignore default=bad] pam_securetty.so
auth       substack     system-auth
auth       include      postlogin
account    required     pam_nologin.so
account    include      system-auth
password   include      system-auth
# pam_selinux.so close should be the first session rule
session    required     pam_selinux.so close
session    required     pam_loginuid.so
session    optional     pam_console.so
# pam_selinux.so open should only be followed by sessions to be executed in the user context
session    required     pam_selinux.so open
session    required     pam_namespace.so
session    optional     pam_keyinit.so force revoke
session    include      system-auth
session    include      postlogin
-session   optional     pam_ck_connector.so
auth required pam_succeed_if.so user != root quiet

禁止本地登陆了,注释掉即可

相关文章
|
4月前
|
Ubuntu 安全 数据安全/隐私保护
root用户是被禁
【7月更文挑战第17天】
205 10
|
5月前
|
Ubuntu Linux Shell
Linux logname命令:揭秘当前登录用户的身份
`logname`命令在Linux中显示当前登录用户的用户名。它读取`/var/run/utmp`或`/etc/utmp`文件获取信息,简单直接,数据可靠。适用于多种Linux发行版。在终端输入`logname`即可查看用户名,也可在脚本中使用以动态调整内容。注意,`logname`不考虑`LOGNAME`或`USER`变量,适用于本地登录,无权限问题。在脚本中应处理无对应条目的情况。
|
6月前
|
网络安全
解决OpenSSH8升级后root用户无法登录的问题
解决OpenSSH8升级后root用户无法登录的问题
272 0
|
Ubuntu 数据安全/隐私保护
35Linux - 用户/权限管理(切换用户:su)
35Linux - 用户/权限管理(切换用户:su)
65 0
|
Linux 数据安全/隐私保护
linux切换到root用户,kali怎么切换root身份运行
linux切换到root用户,kali怎么切换root身份运行
929 0
|
Unix 数据安全/隐私保护
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
944 0
更改FusionCompute8.0 Web端管理系统密码(修改VRM节点的root帐户密码)
|
Linux 网络安全 数据安全/隐私保护
【Linux】之创建普通用户并禁止root用户远程登陆
;在有的情况下我们怕有人使用root用户登录服务器,乱窜该一些东西,或者使用删除的时候误删;为了避免这种情况,我们可以采取禁止root用户,使用普通用户来登录,这样可以在你删除的时候会提示你输入密码,之类的,这时候就会注意到,这个文件是否删除的正确。
630 0
【Linux】之创建普通用户并禁止root用户远程登陆
|
Shell Linux 数据安全/隐私保护
Linux su命令 – 切换用户、用户提权
su命令用于切换当前用户身份到指定用户或者以指定用户的身份执行命令或程序。 普通用户切换到root用户,可以使用su -- 或su root,但是必须输入root密码才能完成切换。root用户切换到普通用户,可以使用su username,不需要输入任何密码即可完成切换。
541 0
|
Linux 数据安全/隐私保护
8.15 Linux临时切换用户身份(su命令)
su 是最简单的用户切换命令,通过该命令可以实现任何身份的切换,包括从普通用户切换为 root 用户、从 root 用户切换为普通用户以及普通用户之间的切换。
641 0
8.15 Linux临时切换用户身份(su命令)
|
Linux
12.12 Linux按终端号踢出当前登陆用户(pkill命令)
当作于管理进程时,pkill 命令和 killall 命令的用法相同,都是通过进程名杀死一类进程,该命令的基本格式如下:
246 0
12.12 Linux按终端号踢出当前登陆用户(pkill命令)