更新ID(KYUA-202312-1244)
- 更新简述:
- 修复三员用户家目录删除后,切换到stirct模式后用户无法登录的问题。
- 影响操作系统版本:
- 银河麒麟高级服务器操作系统 V10 SP3
银河麒麟高级服务器操作系统(Host版)V10
- 更新类型:
- 问题修复
- 发布时间:
- 2024-03-14
- 更新描述:
- 修复和更新方法
需要更新kysec-daemon版本到1.0.3-36.se.20或以上版本。
需要更新kysec-utils版本到3.3.6-33.se.26或以上版本。
更新方法(用root权限执行以下命令):
yum update kysec-daemon kysec-utils
详细介绍
一、问题复现方法
[前置条件]
1、系统正常运行,之前已切换过strict模式
2、安全模式:none
[硬件环境]
x86虚拟机
[软件环境]
无
[重现概率]
100%
[步骤]
1、root用户登录系统,删除/home/auditadm和/home/secadm文件夹
2、root用户使用命令security-switch --set strict切换至strict模式
3、重启系统,查看是否可以登录secadm用户和auditadm用户
[结果]
3、重启无法登录auditadm用户和secadm用户
[期望]
3、重启可以登录auditadm用户和secadm用户
二、问题分析结果
切换strict模式时,检查三员用户的家目录是否存在,不存在则创建,同时strict模式下如果要创建家目录需要配置相应的策略。
三、补丁及下载地址
从软件仓库更新