互联网服务

奇怪,Root用户没有管理权限?

碰到一个很奇怪的问题一个家伙打电话来说,他们想在AIX5.3上安装一个软件,却发现没有安装权限;我登陆进去看,发现很奇怪的现象login: rootroot's Password: ********************************************************************************      &nbs...显示全部
碰到一个很奇怪的问题
一个家伙打电话来说,他们想在AIX5.3上安装一个软件,却发现没有安装权限;我登陆进去看,发现很奇怪的现象
login: root
root's Password:
*******************************************************************************
*                                                                             *
*                                                                             *
*  Welcome to AIX Version 5.3!                                                *
*                                                                             *
*                                                                             *
*  Please see the README file in /usr/lpp/bos for information pertinent to    *
*  this release of the AIX Operating System.                                  *
*                                                                             *
*                                                                             *
*******************************************************************************

$ oslevel -r
Permission denied
ksh: /tmp/oslevel.0.1937466/.oslevel.rml.cache.tmp: cannot create
oslevel: Error processing cache, return code 1.
oslevel: Use the -f flag to rebuild cache.

$ uptime
  11:16AM   up 851 days,  21:08,  2 users,  load average: 2.00, 2.32, 2.48

$ su - root
$ oslevel -r
Permission denied
ksh: /tmp/oslevel.0.1482912/.oslevel.rml.cache.tmp: cannot create
oslevel: Error processing cache, return code 1.
oslevel: Use the -f flag to rebuild cache.

$ useradd test2010
cp: /home/test2010/.profile: The file access permissions do not allow the specified action.
chmod: /home/test2010/.profile: A file or directory in the path name does not exist.
chgrp: /home/test2010/.profile: A file or directory in the path name does not exist.
chown: /home/test2010/.profile: A file or directory in the path name does not exist.
3004-721 Could not create user.
3004-703 Check "/usr/lib/security/mkuser.sys" file.
$

$ lsuser root
root id=0 pgrp=system groups=system,bin,sys,security,cron,audit,lp home=/ shell=/usr/bin/ksh auditclasses=general login=true su=true rlogin=true daemon=true admin=true sugroups=ALL admgroups= tpath=nosak ttys=ALL expires=0 auth1=SYSTEM auth2=NONE umask=22 registry=files SYSTEM=compat logintimes= loginretries=0 pwdwarntime=0 account_locked=false minage=0 maxage=0 maxexpired=-1 minalpha=0 minother=0 mindiff=0 maxrepeats=8 minlen=0 histexpire=0 histsize=0 pwdchecks= dictionlist= fsize=-1 cpu=-1 data=-1 stack=-1 core=-1 rss=65536 nofiles=2000 time_last_login=1271729796 time_last_unsuccessful_login=1271667684 tty_last_login=/dev/pts/2 tty_last_unsuccessful_login=/dev/pts/4 host_last_login=10.151.17.21 host_last_unsuccessful_login=10.151.17.21 unsuccessful_login_count=0 roles=
$

$ more /etc/passwd
root:!:0:0::/:/usr/bin/ksh
daemon:!:1:1::/etc:
bin:!:2:2::/bin:
sys:!:3:3::/usr/sys:
adm:!:4:4::/var/adm:
uucp:!:5:5::/usr/lib/uucp:
guest:!:100:100::/home/guest:
nobody:!:4294967294:4294967294::/:
lpd:!:9:4294967294::/:
lp:*:11:11::/var/spool/lp:/bin/false
invscout:*:6:12::/var/adm/invscout:/usr/bin/ksh
snapp:*:200:13:snapp login user:/usr/sbin/snapp:/usr/sbin/snappd
ipsec:*:201:1::/etc/ipsec:/usr/bin/ksh
nuucp:*:7:5:uucp login user:/var/spool/uucppublic:/usr/sbin/uucp/uucico
oracle:!:101:101::/home/oracle:/usr/bin/bsh
$

$ more /etc/group
system:!:0:root
staff:!:1:ipsec,oracle
bin:!:2:root,bin
sys:!:3:root,bin,sys
adm:!:4:bin,adm
uucp:!:5:uucp,nuucp
mail:!:6:
security:!:7:root
cron:!:8:root
printq:!:9:lp
audit:!:10:root
ecs:!:28:
nobody:!:4294967294:nobody,lpd
usr:!:100:guest
perf:!:20:
shutdown:!:21:
lp:!:11:root,lp,printq
invscout:!:12:invscout
snapp:!:13:snapp
ipsec:!:200:
dba:!:101:oracle

$ who   
root        pts/2       Apr 20 11:16     (10.XX.XX.XX)  
root        pts/3       Jun 12 16:00     (10.XX.XX.XX)  
$ whoami
bin
$收起
参与37

查看其它 36 个回答青山松的回答

青山松青山松系统运维工程师传媒
$ more user

注释掉的我就没贴出来
default:
        admin = false
        login = true
        su = true
        daemon = true
        rlogin = true
        sugroups = ALL
        admgroups =
        ttys = ALL
        auth1 = SYSTEM
        auth2 = NONE
        tpath = nosak
        umask = 022
        expires = 0
        SYSTEM = "compat"
        logintimes =
        pwdwarntime = 0
        account_locked = false
        loginretries = 0
        histexpire = 0
        histsize = 0
        minage = 0
        maxage = 0
        maxexpired = -1
        minalpha = 0
        minother = 0
        minlen = 0
        mindiff = 0
        maxrepeats = 8
        dictionlist =
        pwdchecks =

root:
        admin = true
        SYSTEM = "compat"
        registry = files
        loginretries = 0
        account_locked = false

daemon:
        admin = true
        expires = 0101000070

bin:
        admin = true
        expires = 0101000070

sys:
        admin = true
        expires = 0101000070

adm:
        admin = true

uucp:
        admin = true
        login = false
        rlogin = false
        su = true

guest:

nobody:
        admin = true
        expires = 0101000070

lpd:
        admin = true
        expires = 0101000070

invscout:
        admin = true

snapp:
        admin = false
        rlogin = false
        su = false
        SYSTEM = "NONE"
        login = true
        ttys = /dev/tty0
        registry = files
        dce_export = false

ipsec:
        admin = false

nuucp:
        admin = false

oracle:
        admin = false

default:
        admin = false 改为 true  试试
媒体出版 · 2010-04-21
浏览728

回答者

青山松
系统运维工程师传媒
擅长领域: 服务器AIXUnix

青山松 最近回答过的问题

回答状态

  • 发布时间:2010-04-21
  • 关注会员:0 人
  • 回答浏览:728
  • X社区推广