This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

webadmin login fails after 7.508 installation

Hello,

yesterday I installed the 7.508 up2date package over the webinterface. After reboot of the server, the login via webadmin doesn't work (forbidden). I found a similar thread with this case, but unfortunately no help for that. 

The PW-reset via "cc / RAW / system_password_reset" also didn't helped.

Logfiles:

==> /var/log/selfmon.log  /var/log/httpd.log  /var/log/confd.log  /tmp/auadebug.log 


Hardware: HP Proliant DL360G4

Thanks for helping.
Regards
Simon

PS: If more logfiles necessary, i will send these.


This thread was automatically locked due to age.
  • Hello again,

    with strace on the "aua" process, I found interesting information.

    strace out:
    mmap2(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0xb78a6000
    _llseek(6, 0, 0xbfabb7fc, SEEK_CUR)     = -1 ESPIPE (Illegal seek)
    fcntl64(6, F_GETFL)                     = 0x2 (flags O_RDWR)
    fstat64(6, {st_mode=S_IFSOCK|0777, st_size=0, ...}) = 0
    mmap2(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0xb78a5000
    _llseek(6, 0, 0xbfabb7ec, SEEK_CUR)     = -1 ESPIPE (Illegal seek)
    fcntl64(6, F_SETFD, FD_CLOEXEC)         = 0
    fcntl64(6, F_GETFL)                     = 0x2 (flags O_RDWR)
    fcntl64(6, F_SETFL, O_RDWR|O_NONBLOCK)  = 0
    connect(6, {sa_family=AF_INET, sin_port=htons(389), sin_addr=inet_addr("192.168.0.100")}, 16) = -1 EINPROGRESS (Operation now in progress)
    select(8, NULL, [6], NULL, {10, 0})     = 1 (out [6], left {10, 0})
    connect(6, {sa_family=AF_INET, sin_port=htons(389), sin_addr=inet_addr("192.168.0.100")}, 16) = 0
    fcntl64(6, F_GETFL)                     = 0x802 (flags O_RDWR|O_NONBLOCK)
    fcntl64(6, F_SETFL, O_RDWR)             = 0
    write(6, "0E\2\1\1`@\2\1\3\4)CN=Administrator,CN="..., 71) = 71
    read(6, "0\204", 2)                     = 2
    read(6, "\0\0\0\20", 4)                 = 4
    read(6, "\2\1\1a\204\0\0\0\8\n\1\0\4\0\4\0", 16) = 16
    brk(0x898f000)                          = 0x898f000
    brk(0x898e000)                          = 0x898e000
    brk(0x89af000)                          = 0x89af000
    write(6, "0Q\2\1\2cL\2\0\n\1\1\n\1\0\2\1\0\2\1\0\1\1\0\2404\243\22"..., 83) = 83
    read(6, "0\204", 2)                     = 2
    read(6, "\0\0\0h", 4)                   = 4
    read(6, "\2\1\2e\204\0\0\0_\n\1 \4\0\4X0000208D: NameEr"..., 104) = 104
    write(2, "Can\'t call method \"code\" on an u"..., 68) = 68
    munmap(0xb78a5000, 4096)                = 0


    192.168.0.100 is my Windows 2k8 AD-Controller with LDAP bind. Is it possible, that ASG-V7 doesn't work with a Windows 2k8 server? (Before the upgrade / restart, I had an win2k3 AD-Controller.)

    Is it possible to disable the ldap-connector with the console?

    Thanks 
    Regards Simon
  • Was this an install from scratch - an upgrade for a software version V6?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • About six months ago I installed the newest 7.x version on my DL360. After the installation I maintained by hand all configuration, because I had problems with the encrypted configuration file from my old server.

    At the moment I found a very simple workaround for this problem[;)] I have only separated the lan-connection to the AD-Controller. After that, the webgui-login was possible again. With deleting of all LDAP connection, the authentification works fine.

    Do you need additional logfiles or something else for BUG finding? If not, I will install the version 8 tomorrow evening[:)]

    Many Thanks
    Regards Simon
  • I am having the exact same problem, upgraded from 7.507 to 7.508

    [:(]
  • we have in a testcase with windows server 2008 the same problem, but its not possible to reconnect, is there any possibility to disable the AD connection via console?
  • You could also disconnect the ASG from the lan and hook a laptop directly to it's LAN port, login, disable the problem LDAP server, and reconnect the ASG.  

    Not sure which is worse, DC or the ASG.  

    If you have SSH access into it you could always just route the problem LDAP server's IP address into a blackhole so ASG can't communicate with it...  Example:

    route add -host 192.168.0.100 gw 127.0.0.2


    Replace the 192.168.0.100 with the LDAP server you need to block access to.  Once you can login and get the LDAP server changed, make sure to either delete it or reboot the ASG.  To remove it just replace the "add" in the previous command with "del".
  • I am really quite pissed that ASTARO personnel do not ever admit problems - until it is like they discovered it. This Webadmin issue and password dorruption in Linux is a longstanding issue - 10's of years thru different kernels and password files - don't know if this is related - but I have been after someone at ASTARO ro take this seriously. I see it in the forum quite often and over quite some time.. I have notified ASTARO regarding this wierd and different passsword and webadmin lock out issue for over a year now.

    THey told me it was not an known issue and there were no other cases - guess they were wrong - duh!

    I have just once again installed V8.101 with ASTARO - as beofre it installed new image - and a couple of hours or days later - tried to log into Webadmin - bad username or password - password reset does not work. Haven't tried the coomand line total [password reset yet... I had trouble getting the help and information from ASTARO on this... I have tried numerous times to upgrade andinstall new a 7.508 image - always locks out webadmin shortly after install - usually after a reboot of the ASTARO box. An upgrade or update produces the same thing... So it is somethinf ASTARO introduced into 7.508 and into V8.***

    Hopefully this gets posted because it is SERIOUS! I have also phoned Germany -got calls back but not much was done. Todd helped me last week - but it was the same. Also cannot log into the loginuser SSH shell - this is denying as well

    After intial install - a couple of hours later - I reset the root and loginuser passwords, changed the default requirement for passwords to '1' lowercase letter only, set up email parameters and web filtering parameters. THat's all!

    Did not even try to install my licanse - using 30 trial mode only

    Internally run 2008 R2 DC and 2003 R2 Windows Servers along with a host of other Linux and Windows 7, Win XP workstations and wireless routers...not complicated, but involved.

    I posted a similar update and heads up a while back in the fall - I don't see the thred here at all? Maybe just can't find it? OR... It's time to get to the bottom of this ASTARO THX

    Thanks

    Mick

    Wink

  • Just a quick note - if this password /WebAdmin issue has anything to do with Server 2008 R2 or any other Windows Server - it does not and is not an excuse for ASG to not work. Most companies use Windows servers as their base networks. In any case, it has to work. The issue needs to be solved pronto. THX again Mick

    Thanks

    Mick

    Wink