SSHパスワード失敗イベントとIPブロックイベントでBMCにログインできない
環境
- ONTAP 9
- BMC
問題
- 作業中のクラスタ管理者 ユーザを使用してBMCにログインできません:
Putty$ ssh admin@netapp-01-bmc
admin@netapp-01-bmc's password:
Permission denied, please try again.
- adminロール とSSH、およびサービスプロセッサアプリケーションの権限を持つ一時的に作成されたユーザは、正常に機能しています。
- BMCログには 、正しいパスワードを使用してエラーが記録されています。
Record 1: Mon Jan 01 01:02:03.456789 2024 [auth.notice]: Failed SSH password from 192.168.1.1
Record 2: Mon Jan 01 04:05:06.789012 2024 [auth.notice]: Block 192.168.1.1
- 監査ログでログイン試行エラーが見つかりました。httpの例:
[kern_audit:info:1234] 1234a56789012b3c :: node_name: http :: 192.168.1.1:57984 :: node_name:admin :: Login Attempt :: Error: Error: Account currently locked. Contact the storage administrator to unlock it.
[kern_audit:info:1234] 1234a56789012b3c :: node_name: http :: 192.168.1.1:57984 :: node_name:admin :: Login Attempt :: Error: Authentication failed.
- 問題はそのまま残り、
security login unlock
管理者ユーザにはが適用されます。
Vserver: SVM_name
Second
User/Group Authentication Acct Authentication
Name Application Method Role Name Locked Method
-------------- ----------- ------------- ---------------- ------ --------------
...
admin service-processor password admin no none
admin ssh password admin no none
- 管理者ユーザが再度間接的にロックされているため、次の手順を実行します。
Vserver: SVM_name
Second
User/Group Authentication Acct Authentication
Name Application Method Role Name Locked Method
-------------- ----------- ------------- ---------------- ------ --------------
...
admin service-processor password admin no none
admin ssh password admin no none