You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Solaris 11下执行passwd -d user删除密码后无法登录求助

Solaris 11删除密码后无法登录的问题解答

我来帮你理清这个问题——你遇到的情况是对passwd -d命令的常见误解,咱们一步步说清楚:

为什么passwd -d user后无法登录?

在Solaris 11中,passwd -d user的作用是删除用户密码哈希值,但这并不等于启用无密码登录。系统默认的PAM(可插拔认证模块)安全策略会拒绝空密码的登录请求,这是为了避免无密码账户带来的安全风险。所以你清空密码后,系统反而会阻止该账户登录,和你预期的免密效果完全相反。

有没有标准UNIX/Solaris通用密码?

绝对没有!UNIX和Solaris的安全模型从设计上就不存在所谓的“通用密码”。每个用户的密码都是以哈希形式独立存储在/etc/shadow里,没有全局通用的后门密码——这是系统安全性的核心基础,任何声称有通用密码的说法都是谣言。

解决当前登录问题的方法

方法1:重新设置用户密码(推荐)

用root账户或者拥有sudo权限的账户登录系统,然后为该用户重新设置密码:

passwd user

按照提示输入新密码即可,之后就能正常登录该账户了。

方法2:启用无密码登录(仅测试/特殊场景使用)

如果你确实需要该用户免密登录(强烈不推荐生产环境使用),需要修改PAM配置:

  • 针对控制台登录,编辑/etc/pam.d/login文件;针对SSH登录,编辑/etc/pam.d/sshd文件。
  • 找到包含pam_unix.so的认证行,添加nullok参数,示例如下:
    auth sufficient pam_unix.so nullok
    
  • 注意:修改PAM配置前一定要备份原文件,错误的配置可能导致所有用户无法登录。无密码登录会大幅降低系统安全性,非必要场景不要使用。

另外补充一句:如果是远程登录需求,相比无密码登录,更安全的方案是配置SSH密钥登录,既不用输入密码,又能保证账户安全。

内容的提问来源于stack exchange,提问作者Daniel B

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 09:13:42