求助: Linux 服务器由于执行 chattr 命令锁定 passwd 文件,导致服务器密码无法修改

2023-07-18 14:54:11 +08:00
 qq1147

如题,上个月安全厂商来执行基线扫描后给我们出具了一个检查报告,整改建议中有一条建议我们执行chattr +i /etc/passwd命令锁定密码文件以防止密码被修改,昨天登陆时发现密码已过期要求更改密码,但输入新旧密码后报错Authentication token manipulation error ,查了下报错原因就是/etc/passwd`被锁导致的。

我们的服务器是生产服务器,并且是一个集群十几台虚拟机,现在的问题是除了重启进入救援模式修改 root 密码以外,还有什么不用重启的方法进入系统/解开文件修改限制吗?

1159 次点击
所在节点    问与答
8 条回复
xcai
2023-07-18 15:12:18 +08:00
/etc/passwd 也不是密码文件啊,更改密码信息会涉及到对 /etc/passwd 的更改?
AoEiuV020JP
2023-07-18 15:17:11 +08:00
确实不对劲,我刚试了一下,改密码只会修改 shadow 文件,不会改 passwd 的,
AoEiuV020JP
2023-07-18 15:19:23 +08:00
正常登录服务器不就只有密码和密钥两种,
现在密码行不通了就看看有没有密钥,
没有的话就看看有没有 webshell 之类的后门?
oneisall8955
2023-07-18 15:24:19 +08:00
那问问安全厂商
qq1147
2023-07-18 16:21:54 +08:00
@xcai 有四个相关文件:gshadow 、shadow 、group 、passwd 都加了禁止修改
qq1147
2023-07-18 16:22:19 +08:00
@AoEiuV020JP 不好意思我没说清楚,有四个相关文件:gshadow 、shadow 、group 、passwd 都加了禁止修改
szlayer
2023-07-18 17:55:10 +08:00
能登录系统的话就去掉限制 chattr -i /etc/passwd
liantian
2023-07-18 18:16:36 +08:00
那个安全厂商…
避坑避坑

处理办法,就没有非 root 可以 sudo 的用户了么…

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/957709

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX