Erreur de manipulation du jeton d'authentification

131

J'ai oublié mon mot de passe Ubuntu, alors j'ai démarré en récupération et je suis tombé dans une invite du shell root et c'est ce qui s'est passé:

[email protected]:~# passwd username
Enter new UNIX password:
Retype new UNIX password:
passwd: Authentication token manipulation error
passwd: password unchanged
    
posée era878 29.12.2011 - 06:22
la source

4 réponses

176

Assurez-vous également que vous montez le système de fichiers en lecture / écriture.

Après avoir immédiatement sélectionné l'option "Passer dans l'invite du shell root", j'ai constaté que le système de fichiers était monté en lecture seule, ce qui empêchait de réinitialiser le mot de passe.

Choisir l'option de remonter / en tant que read/write et revenir à l'invite du shell racine a permis de modifier le mot de passe.

La commande à exécuter avant de modifier le mot de passe est la suivante: mount -rw -o remount /

    
réponse donnée Brandon 04.01.2012 - 00:29
la source
13

Je ne sais pas comment c'est arrivé. Un utilisateur sudo a créé mon compte puis l'a supprimé puis l'a créé à nouveau.

Voici ce que j'ai trouvé

mount -o remount,rw /
passwd
passwd: Authentication token manipulation error

Pas de changement.

sudo pwck

Aucune erreur n'a été détectée.

sudo grpck

Aucune erreur n'a été détectée.

ls -l /etc/passwd /etc/group /etc/shadow /etc/shadow-
-rw-r--r-- 1 root root    767 May  7 16:45 /etc/group
-rw-r--r-- 1 root root   1380 May  7 16:45 /etc/passwd
-rw-r----- 1 root shadow 1025 May  8 09:11 /etc/shadow
-rw------- 1 root root   1025 May  7 16:46 /etc/shadow-

Cela semble normal.

sudo cat /etc/shadow |grep oracle
oracle:$FsPqyplr$DrIvjFDSx0ipHmECMw1AU5hTrbNMnnkGRdFlaQcM.p3Rdu2OLjY20tzUTW61HlFH16cal56rKlLuW4j2mK9D.:15833:0:99999:7:::

Utilisateur et mot de passe crypté.

sudo cat /etc/shadow- |grep oracle

Rien montré. Je ne sais pas ce que cela signifie, mais ne semble pas correct.

sudo passwd -d oracle
passwd

La solution consistait donc à supprimer le mot de passe, puis à réinitialiser le nouveau mot de passe.

J'espère que ça aide.

J'ai initialement posté ici Obtenir une erreur de "manipulation du jeton d'authentification" lors de la tentative de modification de mon mot de passe utilisateur mais google affiche d'abord ce résultat, j'ai donc posté à nouveau.

    
réponse donnée Bernard 08.05.2013 - 18:07
la source
5

J'ai eu cette erreur en changeant le mot de passe avec le périphérique où la date n'était pas définie. (c.-à-d. c'était aléatoire après le démarrage)

En gros, ce qui s’est passé, c’est que lorsque j’ai changé le mot de passe, l’horodatage illégal a été mis à jour à /etc/shadow . Après cela, on ne pouvait pas utiliser ce compte pour se connecter ou changer son mot de passe. Même avec le compte root, il était impossible de modifier à nouveau ce mot de passe.

Pour réparer le compte que je devais:

  1. Définir la date correcte
  2. Modifier les dates d'expiration sane / last password change dans le fichier /etc/shadow (j'ai utilisé le dernier fichier shadow)
  3. Modifiez le mot de passe avec les droits root sur le nouveau.
réponse donnée zache 22.03.2012 - 09:06
la source
4

Cette erreur provient de PAM (Pluggable Authentication Module), qui indique que le module n’a pas pu obtenir le nouveau jeton d’authentification (vérifiez auth.log pour plus de détails sur cette erreur).

Ceci est lié à vos paramètres d’autorisation trouvés dans le répertoire /etc/pam.d/ (tel que minimum_uid in common-auth ). ou d'autres restrictions marques requises ). Vérifiez donc que les paramètres du module PAM sont corrects.

Voir: man pam_chauthtok

  

PAM_AUTHTOK_ERR : Un module n'a pas pu obtenir le nouveau jeton d'authentification.

Parfois, cette erreur peut se produire lors du changement de mot de passe pour un utilisateur qui n’a pas encore défini le mot de passe actuel et passwd le demande toujours. La solution consiste donc à forcer la modification en ajoutant sudo , par exemple: sudo passwd $USER .

    
réponse donnée kenorb 18.07.2016 - 03:04
la source

Lire d'autres questions sur les étiquettes