導航:首頁 > 編程大全 > hpux忘記root密碼

hpux忘記root密碼

發布時間:2023-05-18 12:03:19

❶ 如何在一個 11.11 Trusted System 上更改策略/密碼過期

如何在一個 11.11 Trusted System 上更改策略/密碼過期?
Issue
Solution
問題描述耐斗

如何在一個 11.11 Trusted System 上更改策略和密碼過期?

配置信息

解決方法

安全性選項 (密碼過期、密碼格式策略) 可以在系統級別或者用戶級別進行更改。只要用戶使用默認選項,則在系統級別更改安全性策略就會對所有用戶產生影響。

1. 如何使用冊旁 SAM 更改系統安全性策略?

例如,如果您想禁用密州畝橡碼過期以及運行空密碼,則請執行下列操作:

在 SAM 中,選擇:

Auditing and Security
-> System Security Policies
-> Password Format Policies

如果需要則標記 "User Specifies Check" 和 "Allow Null passwords":

[X] User Specifies
User-Specified Password Attributes:
[ ] Use Restriction Rules
[X] Allow Null Passwords

在密碼過期策略部分,您可以禁用密碼過期:

使用此命令可設置系統密碼過期策略。策略適用於在本地系統中定義的所有用戶或者訪問本地 Trusted System 的 NIS+ 用戶,除非在 Users/Groups 功能區設置可用戶特定的策略 Comp。

Password Aging: [ Disabled ->]
2. 如何使用 SAM 更改用戶安全性選項?

在 SAM 中,選擇:

Accounts for Users and Groups
-> Users
-> highlight user
-> Actions
-> Modify Security Policies

完成上面顯示的任意可選步驟或所有可選步驟:

[ Password Format Policies... ]

[ Password Aging Policies... ]

[ General User Account Policies... ]

----------------------------------------------------
[ OK ] [ Cancel ] [ Help ]

3. 如何從命令行更改用戶安全性選項? 您可以使用命令 getprpw(1M) 顯示用戶的安全性選項,使用命令 modprpw(1M) 修改這些選項。有關詳細信息,請參閱 Man Page。這些 Man Page 僅在 HPUX 11i 上可用:

getprpw(1M) getprpw(1M)

名稱

getprpw - 顯示受保護的密碼資料庫

語法

getprpw [-l|-n [domain]] [-r] [-m parm[,parm]] username

說明

getprpw 顯示的是用戶的受保護密碼資料庫設置。
此命令只可用於 Truasted System 上的 superuser。
通常只能通過 SAM 使用,請參閱 sam(1M)。

該資料庫包含了用於本地和 NIS+ 用戶的信息。但是某些 NIS+ 信息 保存在主文件中。由於某個用戶既可能是本地用戶又可能是 NIS+,所以 如果既沒有指定 -l 也沒有指定 -n 則 getprpw 會默認使用 nsswitch.conf(4)。

modprpw(1M) Man Page:

名稱

modprpw - 修改受保護的密碼資料庫

語法

modprpw [-E|-V] [-l|-n [domain]]

modprpw [-x] [-l|-n [domain]] username

modprpw [-A|-e|-v|-k] [-m field=value,... ]
[-l|-n [domain]] username

說明

modprpw 更新用戶的受保護密碼資料庫。此命令只可用於 Truasted System 上的 superuser。

如果不通過 SAM 使用以及/或者修改與 /etc/passwd 或 NIS+ 表不同步, 則可能導致嚴重的資料庫損壞和無法訪問系統。

所有更新值都可使用 getprpw(1M) 進行驗證。

該資料庫包含了用於本地和 NIS+ 用戶的信息。但是某些 NIS+ 信息 保存在主文件中。由於某個用戶既可能是本地用戶又可能是 NIS+,所以 如果既沒有指定 -l 也沒有指定 -n 則 getprpw 會默認使用 nsswitch.conf(4)。

示例:

crcrash1:/root # /usr/lbin/getprpw test
uid=101, bootpw=NO, audid=13, audflg=1, mintm=2, maxpwln=-1, exptm=30, lftm=40, spwchg=Thu Nov 21 18:07:34 2002, upwchg=-1, acctexp=-1, llog=-1, expwarn=2, usrp ick=DFT, syspnpw=DFT, rstrpw=DFT, nullpw=DFT, admnum=-1, syschpw=DFT, sysltpw=DF T, timeod=-1, slogint=Thu Nov 21 16:08:10 2002, ulogint=Thu Nov 21 16:07:13 2002 , sloginy=-1, culogin=-1, uloginy=-1, umaxlntr=-1, alock=NO, lockout=0000100

密碼格式策略:

maxpwln ==> Maximum Password Length
nullpw ==> Allow Null Passwords
rstrpw ==> Use Restriction Rules
usrpick ==> User Specifies
syschpw ==> System Generates Character
sysltpw ==> System Generates Letters only
syspnpw ==> System Generates Pronounceable

密碼過期策略

exptm ==> Password Expiration Time (days)
expwarn ==>Password Expiration Warning Time (days)
lftm ==> Password Life Time (days)
mintm ==> Time Between Password Changes (days)

注意: 如果密碼過期禁用,則上述所有參數均設置為 0。

一般用戶帳戶策略

bootpw ==> Require Login Upon Boot To
Single-User State
llog ==> Maximum Inactive Time (days)
umaxlntr ==> Unsuccessful login Tries Allowed

注意: 如果禁用了 Lock Inactive Accounts,則 llog 會設置為 0。

終端安全策略

dlylntr ==> Delay Between Login Tries (sec)
lntmout ==> Login Timeout Value (sec)
tmaxlntr ==> Unsuccessful Login Tries Allowed

4. 如何檢查用戶的密碼過期情況?

下面是用戶密碼文件示例:

crcrash1:/root # /usr/lbin/getprpw test
uid=101, bootpw=NO, audid=13, audflg=1, mintm=-1, maxpwln=-1, exptm=-1, lftm=-1, spwchg=Thu Nov 21 18:07:34 2002, upwchg=-1, acctexp=-1, llog=-1, expwarn=-1, us rpick=DFT, syspnpw=DFT, rstrpw=DFT, nullpw=DFT, admnum=-1, syschpw=DFT, sysltpw= DFT, timeod=-1, slogint=Thu Nov 21 16:08:10 2002, ulogint=Thu Nov 21 16:07:13 20 02, sloginy=-1, culogin=-1, uloginy=-1, umaxlntr=-1, alock=NO, lockout=0000100

如果 exptm、lftm、mintm 和 expwarn 的值為 -1,則表示該用戶採用了 SAM 中定義的系統安全性策略選項。請參見下面的示例:

crcrash1:/root # /usr/lbin/getprpw test2
uid=102, bootpw=NO, audid=14, audflg=1, mintm=2, maxpwln=-1, exptm=30, lftm=50, spwchg=Thu Nov 21 18:07:34 2002, upwchg=-1, acctexp=-1, llog=-1, expwarn=2, usrp ick=DFT, syspnpw=DFT, rstrpw=DFT, nullpw=DFT, admnum=-1, syschpw=DFT, sysltpw=DF T, timeod=-1, slogint=Thu Nov 21 16:12:41 2002, ulogint=-1, sloginy=-1, culogin= -1, uloginy=-1, umaxlntr=-1, alock=NO, lockout=0000000

用戶 test2 未在使用系統安全性選項 (值不是 -1):

exptm=30, lftm=50, mintm=2, expwarn=2

在 SAM 中更改系統安全性選項不會對此用戶 (test2) 產生影響。但是,您可以使用 SAM 或者從命令行更改用戶安全性選項。
5. 如何從命令行更改非默認用戶的安全性選項?

可以使用命令 modprpw(1M) 完成此任務:

/usr/lbin/modprpw -m exptm=-1,lftm=-1,expwarn=-1,mintm=-1 test

此命令將為用戶 "test" 更改密碼過期。將上面的值設置為 -1 表示該用戶將使用系統安全性選項。

/usr/lbin/modprpw -m exptm=0,lftm=0,expwarn=0,mintm=0 test

這就表示為用戶 test 禁用了密碼過期。更改系統安全性選項不會對此用戶產生影響,即使在系統級別啟用了密碼過期也是這樣。

hp:http://support.hp.com/tw-zh/document/c01638750

❷ hpux下crontab無權創建的的問題解決

1、 Oracle 用戶沒有寬行許可權執行crontab

引用

$ crontab -e

crontab: you are not authorized to use cron. Sorry.

$ exit

2、在 /var/adm/cron/cron.allow文件下用root用戶添加oracle即可

引用

root@oradb1:/tmp/dbcheck # more /扒巧返var/adm/cron/cron.allow

root

adm

uucp

oracle

3、crontab調春飢度執行hotbackup.sh,意為每天凌晨1點03分調度一次備份腳本

引用

$ crontab -l

03 01 * * * /u05/backup/hotbackup.sh

❸ 請教HPUX安裝問題

HPux安裝過程 HP-UX 11.0 操作系統安裝(詳細安裝)
安裝所需的介質和資料:HP-UX 11.0 Core OS Install/Update/Recovery 光碟(1 張)HP-UX 11.0 Support Plus 光碟(1 張)HP-UX 11.0 Application Software 光碟(5 並且在確保各個外設(磁帶機.磁碟陣列等)加電後,然後再開機。
2.在屏幕上將看到:"Processor bootingfrom fist availiable deviceTo discontinue.press any keuy within 10 seconds"在10 秒之內按任意鍵,之後屏幕將顯示一9 個命令集畫面: Main Menu CommandDescriptionBoot[PRI|ALT|] Boot from specified path……………………… ………………………MainMenu Entercommand
3.將HP-UX11.0CoreOSInstall/Update/Recovery放入光碟機或DVD,
4.鍵入命令SEA,系統會查詢硬體設備的物理路徑:Main menu :Enter command >sea(例如) Path Number Device path Device TypeP0 8/4.5 Random access mediaP1 8/4.9 Random access mediaP2
5.根據'devicepath 如:8/4.5'與機器前門內標注(D250)確定光碟機或 DVD 的路徑,假設為 P1 8/4.9 鍵入命令bo p1 回車:Main Menu:Enter command>bo p1 注意::接下來可 能出現屏幕亂碼現象,解決方法:按User System 鍵,屏幕底出現8 個小亮塊,最右邊一塊為 TERMINALCONFIGURATIONJIEMIAN 界面,將TERM MODE 項的值改為 EM100),然後按 F1,保存 設置
7.系統要求選擇安裝方式:Welcome HP-UXinstallation/recovery process!Use key navigatebetween fields,and arrowkeys Within fields.Use item.Use orto pop-up choiceslist.If theMenus "Help"item moreinformation.[Install HP-UX ][Run RecoveryShell][Advance Options ]選擇[Install HP-UX],回車繼續
8.屏幕出現: User Interface MediaOptionslllllllllSource Location Options: Mediaonly installation Networkenabled(allows use SDdepots) Idnite-UXserver based installationUser Interface Option: [*]Guided Installation (recommand basicinstalls) ]AdvancedInstallation 選擇[*]Media only installation 和[*]Advanced Installation 兩項,[*] 為選中狀態,然後OK. BasicSoftware System File system AdvancedConfigrations:[ Description…]Environments:[……………………………………....][HP-UX B.11.00][Root Disk….]……………………………………………………………File System :[Logical Volume Manager VxFS][Root Swap(MB)] PhysicalMemory (RAM) [Languages…….]……[Keyboards…] [Additional….]對於 Basic 中的內容不要做任何修改, 保留默認值。
9.選中File System,顯示如下(表中數據只是為例,有的數據被省略)Basic Software System File system AdvancedMount Dir Usages Size(MB) usedVG Name/stand HFS 84 24 vg00 [Add]Primary SWAP+D VGname: MountDir :………..Size: [Fixed MB Avail:------[Add/Remove Disks…] [---Additional Task---] TypeFilesystem kbytes used avail %used Mounted hfs/dev/vg00/lvol1 199381/200M 29440 150002 16% /stand /dev/vg00/lvol2199381/2048M vxfs/dev/vg00/lvol3 258048/252M 152942 98537 61% vxfs/dev/vg00/lvol4 1048576/1024M 1357 981768 0% /home vxfs /dev/vg00/lvol5 1048576/1024M 309329 693045 31% /opt vxfs /dev/vg00/lvol6 512000/500M 1449 478642 0% /tmp vxfs /dev/vg00/lvol7 1048576/1024M 530219 485960 52% /usr vxfs /dev/vg00/lvol8 2097152/2048M 397013 1593881 20% /var vxfs /dev/vg00/lvol9 2097152/2048M 1776350 300752 86% /sybase 根據要求設置 各文件系統的大小與下表一致:Mount Dir L2000(MB) UsagePrimary swap xxx Swap+D/ xxx VxFS/stand xxx HFS/var xxx VxFS/usr xxx VxFS/Tmp xxx VxFS/Opt xxx VxFS/home xxx VxFS 如果屏幕上的各個文件系統的預設值與用戶要求不一樣,要進行修改, 每次修改之 後要按Modify 項確認,以便保留設置。設置完畢,GO,繼續下一步。
10.接著系統會提示被安裝的硬碟上的原有數據將被破壞,選GO,繼續。 11.這時候系統文件的安裝開始,屏幕顯示,Loading configuration utilitys……..*Starting system configuration…….*…………………………………..………………………………………整個 過程包括710 個文件的安裝,需要較長時間(大約2 小時),請耐心等待,最後系統自動重 啟兩次,顯示大大的OK 字樣,提示安裝成功。
12.重啟後,,系統要求配置網路 youready network?Press[y]for yes press[Return]鍵入y,回車
13 .系統詢問是否使用 DHCP :Do you wish useDHCP obtainnetworking information ?Press press[Return]鍵入n,回車
14.系統詢問是否繼續下面的主機名。Ip 地址。時間的配置:*Your system name (host name)*Your internet protocol (IP0 address.*Your time zoneAre you wish continue(answering press[Return]鍵入y,回車
15.接著下一個畫面底下兩行將顯示:Enter systemname press[Return].Just pressing [Return]will keep recommended)name"unhost": root 在游標處輸入你想要的系統名, 例如root 然後回車然後系統詢問是否正確:You have chosen root press[Return]鍵入y,回車 16.屏幕要求你選擇你所在的位置:1) North America Hawaii2)Central America3) South America4) Europe5) Africa6) Asia7) Australia,New Zealand Enter yourlocation (1-70then press [return]鍵入6,選擇Asia ,然後回車
17.接下來要求選擇時間:Select your time zone from followinglist: 1)Western Russia 6)Phillipines,hongkong,Eastern China ,Taiwan 2)India 7)Japan 3)Pakistan 8)Korea 9)Thailand 9)Unliste timezone 5)Singapore 10)Previous menuEnter yourtiiiiiime zone(1-10),then press [Return]鍵入6,回車繼續系統會詢問選擇是否正確:Is correct?Press press[Return]鍵入y,回車
18.屏幕顯示:The current system time press[Return]看系統的時間是否正確,如果不需要修改,鍵入y,回車
19.系統詢問是否想設root 的密碼:Do you want rootpassword press[Return]鍵入y,回車,系統提示輸入新密碼,鍵入密碼,回車 繼續
20.系統要求輸入IP 地址:Enter your IP address,then press [Return]or just press [Return] selectDefaultaddress:輸入IP 地址,回車,屏幕出現:You have chosen------as IPaddress correct?Press press[Return]如果覺得輸入的IP 沒有錯誤,鍵入y,回車確認。 21.屏幕出現:You may configure some additional network parameters time:*Subnetwork Mask DefaultGateway*Domain Name System(DNS)*Network Information Service(NIS)Do want additionalnetwork parameters?Press press[Return]鍵入y,回車
22.接下來系統問是否要設置子網掩碼和網關:*Subnetwork mask*Default gateway IP addressDo you wish information?Press press[Return] 鍵入y,回車
23.屏幕底行出現:The subnetwork mask shown above systemdefault value possiblyshould newsubnetwork mask,then press [Return]or just prss [Return] defaultvalue above:輸入你要的子網掩碼,回車
24.接著系統要求輸入網關:Enter gatewayIP address,then press [Return]輸入網關,回車
25.系統詢問剛才的輸入是否正確:Are parametersabove correct?Press press[Return]確認無誤,鍵入y,回車之後,系統顯示:Are you continue ?確認繼續後,回車。
26.系統詢問是否進行DNS設置:To configure DNS you :*Localdomain name*DNS server IP addressDo you wish information?Press press[Return]鍵入n,回車。
27.系統詢問是否設置NIS:Do you wish specifyNIS client information ?Press press[Return]鍵入n,回車。 28.在屏幕出現Press [Return] continue……時,回車繼續。 29.接著又出現Press [Return] continue……時,回車繼續
30.這時候屏幕出現進程檢測狀態,然後用戶便可登錄系統了,安裝結束。

❹ HP unix root密碼過期

MP控制台中可以用在正常啟動時進入ISL,在ISL中洞帆輸入野顫早HPUX -is進入單用戶.進了單用戶後用頌雀命令#passwd root就可以重設root密碼了
不想重啟就沒有辦法了,除非你記起root的password

❺ hewlettpackard賬戶已鎖定

賬戶被鎖定解決方法:
a、重起機器,自檢完成後,會出現這一行「局毀Todiscontinue,pressanykeyin10seconds」,這時你按任意鍵局臘虧,系統會中止啟動,進入MainMenu.
b、鍵入桐神「bo」,在系統詢問「InteractwithIPL(YorN?)?」,輸入「y」。
c、在提示符ISL>後,輸入「hpux-is」,系統進入單用戶狀態。
d、sam,給root解鎖
如果還忘記了密碼,取消trustedsystem
#/usr/lbin/tsconvert-r
e、鍵入「passwd」,然後輸入新的密碼。
f、鍵入「reboot」,恢復系統正常運行。

❻ 哪個版本的Linux占硬碟空間最小

這要看你裝那些服務了哦,在安裝Linux的最後會又一個提示,看你需要哪些服務,安裝的服務越少系統資源佔用的就越少,用RedHat Linux9.0如果只裝幾個必要服務,只要10幾分鍾就可以裝完,所以建議你用9.0的試試。

❼ liunx系統 鎖定

1、進入單判腔用戶模式;
2、如果系統非正常關機(一般root鎖定了又沒有別的關機許可權的用戶,就只好非正常關機了)請先執行:
/sbin/fsck -y
3、mount -a
4、/usr/lbin/modprpw -k root
5、編輯/tcb/files/auth/r/root
修改
:u_pwd=:
6、#passwd重設密碼

< 發表於: 2003-1-7 15:40 我的印象中,只要重設一下密碼就行了。
當然在單用戶下了。

< 發表於: 2003-1-7 15:49 重設密碼不行,因為帳戶因為過多的輸入錯誤密碼而被鎖定以後,即使輸入正確密碼也無法登陸,這缺沖鏈是由系統auditing所致。

< 發表於: 2003-2-27 20:52 在控制台下進入但用戶模式,
然後修改密碼就ok!

< 發表於: 2003-2-28 10:02 沒有gsp么?為什麼不用gsp登上去?

< 發表於: 2003-2-28 17:37 what is gsp??? < 發表於: 2003-3-1 03:35 以console的方式登錄就可以進入GSP。

遠程登陸可以嗎

< 發表於: 2003-3-3 09:36 重起機器,自檢完成後,按任意鍵進入 Main Menu,鍵入「 bo 」, Interact with IPL ,提示符ISL>; 後, 輸入「 hpux - is 」, 系統進入單用戶狀態,
passwd: ;reboot. < 發表於: 2003-3-3 09:46 重起機器,自檢完成後,按伏孫任意鍵進入 Main Menu,鍵入「 bo 」, Interact with IPL ,提示符ISL>; 後, 輸入「 hpux - is 」, 系統進入單用戶狀態,
passwd: ;reboot. < 發表於: 2003-3-3 15:33 修改口令解決不了帳戶被鎖定的問題!

< 發表於: 2005-12-18 19:58 主題: 那如果想無論輸入密碼錯誤多少次都不會被鎖定,應該怎麼處理呢?是不是在那裡可以設置呢? < 發表於: 2005-12-18 22:01 主題: 用終端或管理口可以root登陸,再用SAM激活root帳戶就行了。

< 發表於: 2005-12-19 08:11 主題: 那麼如果想無論輸入密碼錯誤多少次都不鎖定,應該怎麼處理呢? < 發表於: 2005-12-19 10:09 主題: 呵呵,可以參考:
http://blog.itpub.net/post/69/10239

< 發表於: 2006-1-9 14:28 主題: 非root用戶被鎖定可以用console登陸機器,用sam來激活用戶即可.
如果是root用戶就用console登陸一下就可以telnet了,不必在sam激活root用戶.

❽ 如何修改HP UX 用戶密碼,生手,希望能詳細點;修改後要不要重啟系統。

普通用戶只能修改自己的密碼,root用戶可以修改一切用戶密碼。修改後直接下次登錄就生效,不需要重啟機器。
方法:#passwd 用戶名
輸入密碼即可完成更改。

❾ hpux 磁帶備份怎麼恢復默認磁帶

HP工程師過來裝完了系統消敗塌,後來按照 Prims 系統伺服器的標准,發現分區的a大小不符合標准,裝系統的時候沒有那份標准文檔,最要緊的是 / 根分區的大小都不對,只能重裝系統,但是裡面有很多配置,還掛了很多個 emc 存儲的磁碟,是 emc 供應商過來配的,本人不會,只能想個拿圓辦法不改變配置又要更改分區。 最後想到個辦法,先用磁帶機備份系統到磁帶,然後恢復時可以改分區,又可以不更改配置。 1.在系統中安裝 Ignite 軟體,該軟體可在HP提供的光碟中找到,裝完後用 swlist 命令查看到的信息如下,不同版本的 HP-UX 顯示可能枯純不同: Ignite-UX-11-11 C.6.2.241 HP-UX Installation Utilities for Installing 11.11 Systems 2.通過 SCSI 口接上磁帶機,接外設時最好要關機進行。 3.放入磁帶,注意磁帶機發現磁帶後,要把磁帶 load 上去,否則備份時系統可以找到磁帶機,但是找不到磁帶,會報錯,Fail to open tape device /dev/rmt/0mn/ . No such device or address,ckeck tape device failure. 4.改內核參數,否則系統不能找到磁帶機 進 SAM-->Kernel Configuration-->Drivers-->找到 stape 項,把它的狀態改為in,Action-->Add driver to kernel. 同時也要把 schgr 項狀態也改為 in. 重新編譯內核後重啟。 5.重啟完成後,用 ioscan 命令掃描磁帶機 # ioscan -fnCtape 記住磁帶機的 hard path ,恢復系統時要用到。 6.備份系統 # make_tape_recovery -Av -A 指定備份整個 Root disk / Volume Group -v 顯示備份過程的提示信息 開始備份系統,純系統備份大約需要半個小時的時間。 7.恢復系統 重啟系統,中斷 Boot 進程,進入十秒中斷,不要進單用戶。 運行 sea(rch) 命令,找到剛才記錄的磁帶機的 hardware path bo(ot) PX (X為磁帶機對應的號碼) 中斷磁帶機的 Boot 進程,不選取 non-interactive 選擇 [Install HP-UX ] --> [Advanced Installation] 就可以重新配置磁碟分區了,還可以配置 disks, file systems, hostname, IP address, timezone, root password. 配置完成後,就可以開始安裝系統了,純系統大約需要半個小時的時間。

閱讀全文

與hpux忘記root密碼相關的資料

熱點內容
廣安哪裡學習數控編程 瀏覽:899
哪些公司好進行數據分析 瀏覽:965
被淘汰的網路熱詞有哪些 瀏覽:956
爐石傳說安卓能不能玩 瀏覽:715
為什麼記事本不能生成c文件 瀏覽:90
蘋果6splus鋼化膜有水氣 瀏覽:783
桃花app在哪裡下載 瀏覽:945
wps怎麼把表格里兩列數據內容合並 瀏覽:813
熊貓app是什麼 瀏覽:615
安檢文件檢查指什麼 瀏覽:918
惠州蘋果供應商 瀏覽:169
小米手機怎麼共享網路 瀏覽:118
微信總是載入數據怎麼回事 瀏覽:203
不同編程語言如何調用系統api 瀏覽:328
到付的文件一般是什麼 瀏覽:959
圖片如何轉為文件方式發送 瀏覽:546
大眾奧迪通道數據流手冊怎麼讀懂 瀏覽:230
友盟微信分享未知錯誤 瀏覽:28
下載完win10系統文件打不開 瀏覽:182
奢侈包微信代理廠家 瀏覽:754

友情鏈接