Quais arquivos devem ser graváveis para uma alteração de senha em um sistema de arquivos somente leitura RHEL6?

2

Eu tenho um sistema RedHat 6 que é intencionalmente configurado para ser um sistema de arquivos somente leitura. Usamos /etc/rwtab para permitir que determinados arquivos sejam graváveis (arquivos de log e outros). /etc/sysconfig/readonly-root é usado para definir o armazenamento persistente de arquivos.

Enquanto isso está funcionando bem, o problema é que quando a senha do usuário expira, ele recebe " senha: erro de manipulação do token de autenticação " porque não é possível gravar a alteração da senha.

A solução alternativa foi colocar a caixa temporariamente no modo de leitura / gravação, alterar a senha e reinicializar em somente leitura.

Eu pensei em adicionar /etc/shadow e /etc/shadow- à lista /etc/rwtab para permitir alterações passwd, mas isso não acontece. Devo estar adicionando outros arquivos? O que acontece quando o comando passwd é usado com sucesso para alterar uma senha?

    
por sp00led 12.03.2014 / 16:44

1 resposta

1

Tente colocá-lo no modo r / w e, em seguida, use o inotifywatch enquanto estiver alterando uma senha. Isso dirá quais arquivos estão sendo alterados.

    
por 12.03.2014 / 17:59