標籤:庫檔案 寫入 erro 含義 ref 使用者 關係 access man
問題
root密碼修改時報Authentication token manipulation error錯誤:
分析
linux系統中,賬戶的密碼都是儲存在/etc/shadow檔案中,要修改賬戶的密碼必定要修改shadow檔案。這裡出現這樣的錯誤,會不會是root使用者無法修改造成的?
/etc/shadow檔案的預設許可權是000,但是正常情況下對於許可權是000的檔案,root使用者應該是有讀寫權限的。這裡想到linux系統檔案還有一些隱藏許可權,執行lsattr /etc/shadow命令返回:
果然是被修改了,"a"表示檔案只能被追加,但是不能被修改同樣不能被刪除。這種情況下,導致賬戶密碼無法修改。
執行chattr -a /etc/shadow命令,再次修改root密碼成功:
總結
對於“Authentication token manipulation error”這種報錯,網上有一些其他說法:/etc/passwd /etc/shadow 檔案不同步、磁碟空間不足、inode 滿了、/etc/pam.d/passwd 相關動態庫檔案問題,根據自己系統情況逐一排查。
簡單回顧下lsattr、chattr用法:
1.lsattr命令
列出檔案或目錄的隱藏許可權,格式:
lsattr [ -RVad ] [ files… ]
常用選項說明:
| 選項 |
含義 |
| R |
遞迴列印目錄下所有檔案及子目錄的許可權 |
| V |
同時列印出lsattr程式版本 |
| a |
列印目錄下所有檔案及目錄的許可權 |
| d |
列印目錄的許可權,不包括目錄下的檔案 |
2.chattr命令
修改檔案或目錄的隱藏許可權,格式:
chattr [ -RV ] [ mode ] files…
常用選項說明:
| 選項 |
含義 |
| R |
遞迴更改目錄下所有檔案及子目錄的許可權 |
| V |
列印出chattr程式版本及執行的結果資訊 |
| mode |
運算式,用於具體許可權的更改,格式:=+-[iaAScdjsu] |
mode運算式說明:
“=” 設定為指定參數的許可權“+” 新增指定參數的許可權“-” 移除指定參數的許可權i 檔案不能被刪除、改名、設定連結關係,同時不能寫入或新增內容(即使是root使用者),只有root才能設定這個屬性a 檔案不能被刪除、改名、原有內容修改,只能追加內容A 檔案的atime(access time)不可被修改,這樣可以減少磁碟I/O數量,對於膝上型電腦有利於提高續航能力S 硬碟I/O同步選項,功能類似syncc 檔案會自動的經壓縮後再儲存,讀取時會自動的解壓d 設定檔案不能成為dump程式的備份目標j 設定此參數使得當通過mount參數”data=ordered”或”data=writeback”掛載的檔案系統,檔案在寫入時會先被記錄(在journal中)。如果filesystem被設定參數為data=journal,則該參數自動失效s 保密選項。設定了s屬性的檔案在被刪除時,其所有資料區塊會被寫入0u 反刪除選項。與s相反,檔案在被刪除時,其所有的資料區塊都保留著,使用者今後可以恢複該檔案
參考:53215060
Authentication token manipulation error