Какие файлы должны быть доступны для записи при смене пароля в файловой системе RHEL6 только для чтения?

680
sp00led

У меня есть система RedHat 6, специально настроенная для файловой системы только для чтения. Мы используем, /etc/rwtabчтобы некоторые файлы были доступны для записи (файлы журналов и тому подобное). /etc/sysconfig/readonly-rootиспользуется для определения постоянного хранилища файлов.

Хотя это работает хорошо, проблема, которую он создал, заключается в том, что, когда срок действия пароля пользователя истекает, они получают « passwd: Ошибка манипулирования токеном аутентификации », поскольку он не может записать изменение пароля.

Обходным решением было временно перевести ящик в режим чтения-записи, изменить пароль, перезагрузиться только для чтения.

Я думал, что добавление /etc/shadowи /etc/shadow-в /etc/rwtabсписок позволит внести изменения в passwd, но это не так. Должен ли я добавлять другие файлы? Что все происходит, когда команда passwd успешно используется для смены пароля?

2
Я бы сказал, что / etc / passwd должен быть доступен для записи Bruno9779 10 лет назад 1

1 ответ на вопрос

1
Alex Zeffertt

Попробуйте перевести его в режим чтения и записи, а затем использовать inotifywatch, пока вы меняете пароль. Это скажет вам, какие файлы изменяются.

Похожие вопросы