系统中普通用户无法登录系统

系统是aix5300-11   
系统中普通用户都不能登录系统, 登录后一闪就退出了, 提示:Connection closed.  新建的用户也是如此
用root用户su到其它用户, 提示: killed

曾经做过 密码复杂度(最短8位,必须包含数字 字母 符号) 和 密码最大重试次数等策略
bash-3.00# su - test
Killed
bash-3.00# lsuser test
test id=227 pgrp=staff groups=staff home=/home/test shell=/usr/bin/ksh login=true su=true rlogin=true daemon=true admin=false sugroups=ALL admgroups= tpath=nosak ttys=ALL expires=0 auth1=SYSTEM auth2=NONE umask=22 registry=files SYSTEM=compat logintimes= loginretries=3 pwdwarntime=0 account_locked=false minage=0 maxage=0 maxexpired=-1 minalpha=1 minother=1 mindiff=0 maxrepeats=8 minlen=8 histexpire=0 histsize=0 pwdchecks= dictionlist= fsize=2097151 cpu=-1 data=262144 stack=65536 core=2097151 rss=65536 nofiles=15000 time_last_login=1352950348 time_last_unsuccessful_login=1352883373 tty_last_login=/dev/pts/3 tty_last_unsuccessful_login=ssh host_last_login=x.x.x.x host_last_unsuccessful_login=x.x.x.x unsuccessful_login_count=0 roles=

/tmp目录已经清理干净, 文件系统利用率不高。
/etc/profile 及各用户home目录下的.profile 比对过没有发现问题,   
/etc/environment 都没有问题,  所有用户shell都没有设置为nologin
参与16

15同行回答

dba_xyxdba_xyx数据库管理员asia
回复 15# yan0713     楼主好强大,我之前还遇到另一个问题,所有用户都无法登陆,不管用户名密码是否正确显示全部
回复 15# yan0713


    楼主好强大,我之前还遇到另一个问题,所有用户都无法登陆,不管用户名密码是否正确收起
互联网服务 · 2012-12-06
浏览2589
yan0713yan0713系统管理员拓维信息系统股份有限公司
注意查看以下文件或目录的权限, 确定其它用户组有‘x’的权限/etc/dev/dev/null/lpp/usr/lib/usr/bin/su         注意查看”s“ 权限/usr/sbin/login   注意查看”s“ 权限/opt           &...显示全部
注意查看以下文件或目录的权限, 确定其它用户组有‘x’的权限
/etc
/dev
/dev/null
/lpp
/usr/lib
/usr/bin/su         注意查看”s“ 权限
/usr/sbin/login   注意查看”s“ 权限
/opt                     bash安装目录
/home/username/.     注意查看组   权限
/home/username/..     注意查看组   权限
检查以下文件的内容,是否做有限制
/etc/security/user
/etc/security/login.cfg
/etc/passwd
/etc/nologin收起
电信设备制造商 · 2012-12-06
浏览2742
yan0713yan0713系统管理员拓维信息系统股份有限公司
感谢各位的支持, 问题已解决。这是一起权限被恶意篡改的事件, 碰上这类,我们一惯思维就是找与相关的文件,是不是有了什么限制,单个文件的权限, 结果被修改却是目录,被篡改的地方还比较多。基本都是去掉其它组用户的“x”权限, 一些命令的”s“ 权限。...显示全部
感谢各位的支持, 问题已解决。
这是一起权限被恶意篡改的事件, 碰上这类,我们一惯思维就是找与相关的文件,是不是有了什么限制,单个文件的权限, 结果被修改却是目录,被篡改的地方还比较多。基本都是去掉其它组用户的“x”权限, 一些命令的”s“ 权限。收起
电信设备制造商 · 2012-12-06
浏览2719
myguangzhoumyguangzhou技术经理Uniwise
这个问题你不用等了,是5.3吧,恢复或重装系统吧,我之前也遇到这个问题没解决,如果是6.1建议收一个快照给 ...gava_java 发表于 2012-12-5 18:11 这是终极解决办法吗?这个问题有点奇怪,没听过也没碰过...显示全部
这个问题你不用等了,是5.3吧,恢复或重装系统吧,我之前也遇到这个问题没解决,如果是6.1建议收一个快照给 ...
gava_java 发表于 2012-12-5 18:11

这是终极解决办法吗?
这个问题有点奇怪,没听过也没碰过收起
互联网服务 · 2012-12-05
浏览2652
dba_xyxdba_xyx数据库管理员asia
这个问题你不用等了,是5.3吧,恢复或重装系统吧,我之前也遇到这个问题没解决,如果是6.1建议收一个快照给IBM显示全部
这个问题你不用等了,是5.3吧,恢复或重装系统吧,我之前也遇到这个问题没解决,如果是6.1建议收一个快照给IBM收起
互联网服务 · 2012-12-05
浏览2641
yan0713yan0713系统管理员拓维信息系统股份有限公司
回复 10# zhenzongjian 内存使用率95%   剩余还有700多M  应该不受影响吧显示全部
回复 10# zhenzongjian

内存使用率95%   剩余还有700多M  
应该不受影响吧收起
电信设备制造商 · 2012-12-04
浏览3338
zhenzongjianzhenzongjian软件开发工程师na
看看内存是不是很高啊..topas看看显示全部
看看内存是不是很高啊..

topas看看收起
互联网服务 · 2012-12-04
浏览3418
yyt609yyt609系统运维工程师宁波国研软件技术有限公司
路过,学习下,期待高手完美解决。显示全部
路过,学习下,期待高手完美解决。收起
系统集成 · 2012-12-04
浏览3289
yan0713yan0713系统管理员拓维信息系统股份有限公司
回复 6# wangchao1986 我收集了与这故障可能相关的文件,专家们能否抽点时间帮帮分析一下,非常感谢!附件信息:/etc/security/*/etc/profile/home/username/.profile/etc/environment/etc/passwordtruss -o /tmp/ibm/su.out -a su ps -ef > /tmp/ibm/ps.out...显示全部
回复 6# wangchao1986


我收集了与这故障可能相关的文件,专家们能否抽点时间帮帮分析一下,非常感谢!
附件信息:
/etc/security/*
/etc/profile
/home/username/.profile
/etc/environment
/etc/password
truss -o /tmp/ibm/su.out -a su
ps -ef > /tmp/ibm/ps.out

附件:

附件图标ibm.rar (449.69 KB)

收起
电信设备制造商 · 2012-12-04
浏览3299
天生杀人猫天生杀人猫系统运维工程师联通系统集成有限公司
检查过了,没什么异常问题。显示全部
检查过了,没什么异常问题。收起
系统集成 · 2012-12-03
浏览3299

提问者

yan0713
系统管理员拓维信息系统股份有限公司

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2012-11-30
  • 关注会员:1 人
  • 问题浏览:16734
  • 最近回答:2012-12-06
  • X社区推广