由于安全加固导致root无法登陆
由于安全加固导致 root 无法登陆
问题背景排查过程
问题背景
由于用户做了安全加固,导致 root 无法登陆操作系统
排查过程
- 尝试登录之后,进入单用户模式,查看 secure 错误日志,从日志中我们可以看出,安全加固限制了只允许 uid 大于 1000 的用户登录,由于root用户的uid是0,所以不满足可以登录的条件
less /var/log/secure
- 去掉 uid>1000 的登录限制
vim /etc/pam.d/system-auth
- 再次尝试登录,仍然无法登陆,再次进入单用户模式,查看 secure 错误日志,从日志中我们可以看出,安全加固限制了 tty1 终端登录权限。
less /var/log/secure
- 去掉 tty 终端登录限制
vim /etc/pam.d/login
- 再次测试,成功登录。