Як позбутися "я не маю імені"?


3

Я випадково дав chmod 777 дозвіл на / var каталог на сервері Linux.
Тепер я спостерігаю такі помилки:

id: не вдається знайти ім'я користувача ID 673910804
id: не можна знайти ім'я для групи ID 673710593
id: не вдалося знайти ім'я для ідентифікатора користувача 673910804
[у мене немає імені! @ tb-linux-d08 ~] $

Будь ласка, допоможіть мені, як позбутися цієї помилки.

linux 

Бампер угода ....
squiguy

Чи можете ви розмістити /etc/passwdвміст, пов’язаний із вашим обліковим записом.
макс

А також перевірити дозвіл на /etc/passwdфайл. Це має бути 644, це означає-rw-r--r--.
макс

Якщо це кореневої острог, вам необхідно скопіювати бібліотеки NSS в доповненні до /etc/passwdі /etc/nsswitch.confприсутні і доступна для читання. У системах Debian і Ubuntu, ви можете зробити це зcp -p --parent /lib/*/libns{l,s_}* /path/to/jail
Адам Кац

Відповіді:


5

Ці /varправа є або відволікаючим маневром або випадково. Щоб пошук uid-to-name працював, для того, щоб:

  • /etc/nsswitch.conf потрібно мати дозволи 0644, власник root: root.
  • passwdЗапис в цьому файлі повинен бути правильним - з огляду на дуже великі ідентифікатори, ви , ймовірно , не використовуючи тільки локальний файл паролів, але деякі або LDAP AD настройки? Переконайтеся, що він перерахований та зазначений на початку цього року.
  • Послуга, яка фактично надає вашу особу, повинна бути запущена та прийнята вашими запитами - для місцевих користувачів, це означає, що /etc/passwdповинні мати дозволи 0644 та власник root: root.
  • Клієнтська бібліотека для вашої служби ідентифікації може мати вимоги дозволу для її конфігурації, кешу або обох. Тут /varби надходили дозволи, але не знаючи більше про те, що ви використовуєте для аутентифікації, усунути неполадки неможливо. Як мінімум, переконайтеся, що /varсам має права доступу 0755, root root: root; каталоги, які вона містить, повинні належати або очевидним системним користувачеві / групі (наприклад, "mail" для /var/mail), або root, і не бути доступними для запису у світі (за винятком випадків /var/tmp, якщо вони існують, які повинні бути власністю root та мати права доступу 1777 ).

Якщо це не допомагає (і навіть якщо це є), вкажіть, будь ласка, більше інформації про вашу аутентичну систему - LDAP, samba, AD (через що?) Або щось інше.


Ім'я користувача читається з / etc / passwd. Тому кожен користувач повинен мати дозвіл на читання цього файлу для пошуку імені для роботи. Якщо ви зміните право власності та залежно від того, хто це, інші помилки / попередження виникають через інші служби, які скаржаться на безпеку.
AndreasT

1

Вам потрібно використовувати:

  1. чоун
  2. chgrp

Ви можете використовувати їх для скидання потрібного користувача / групи для потрібних дозволів у вашій папці.
Вам також слід подавити папку, щоб переконатися, що дозволи повертаються до того, що потрібно для вашої реалізації.

Швидше за все, вам знадобиться встановити дозволи на зразок 600/700 з root як користувач. Але ще раз я не знаю, що ви робите в цьому каталозі, тому це залежить від того, що вам потрібно зробити.


0

У мене була така проблема один раз, сценарій неправильного поведінки міняв дозволи на кілька файлів у / etc / на моїй машині.

Рішенням було відновити дозволи на /etc/nsswitch.conf:

$ chmod 644 /etc/nsswitch.conf

0

Я зіткнувся зі словом "У мене немає імені!" сьогодні в офісі на моєму ноутбуці (Ubuntu 14.04). Мій ноутбук використовує pbis (аналогічно) для підключення до AD.

Виявляється, термін дії мого пароля минув. Як не дивно, я не отримав попередніх попереджень про те, що термін дії закінчується. Після декількох перезавантажень та входу в систему заява остаточно вказує на те, що термін дії мого пароля минув.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.