Fehlersuche und Hilfe
Ist der Zugriff auf das Systemadministratorkonto von Relution verloren gegangen und lässt sich das Passwort nicht über die konfigurierte E-Mail-Adresse zurücksetzen, ist es auch möglich, das Passwort über die Datenbank zurückzusetzen. Dieses Verfahren erfordert Schreibzugriff auf den Datenbankserver und die Datenbank von Relution auf dem Datenbankserver.
Das Passwort sollte zunächst über den Passwort vergessen?-Link zurückgesetzt werden, bevor der Weg über die Datenbank versucht wird. Diese Möglichkeit sollte nur als letzter Rettungsanker dienen.
Um das Passwort zurückzusetzen, muss zunächst über die Kommandozeile oder ein Verwaltungstool eine Verbindung mit der Datenbank hergestellt werden. Anschließend das SQL-Skript ausführen, das für den jeweiligen Datenbankserver geeignet ist.
MariaDB/MySQL
UPDATE security_user usr
JOIN security_organization org on org.uuid = usr.organization_uuid
SET password = SHA1(CONCAT('password123', '{', usr.uuid, '}'))
WHERE usr.name = 'admin'
AND org.name = 'system';
password123 mit dem neuen gewünschten Passwort ersetzen.
Microsoft SQL Server
UPDATE security_user SET password = LOWER(CONVERT(VARCHAR(40), HASHBYTES('SHA1', CONCAT('password123', '{', usr.uuid, '}')), 2))
FROM security_organization org
JOIN security_user usr on usr.organization_uuid = org.uuid
WHERE usr.name = 'admin'
AND org.name = 'system';
password123 mit dem neuen gewünschten Passwort ersetzen.
Server startet nicht
Die Logdateien im Verzeichnis log, das sich innerhalb
des Installationsverzeichnisses von Relution befindet, prüfen. Lässt sich das
Problem nicht selbst identifizieren, ein
Support-Ticket öffnen und die Logs zur Verfügung stellen.
Log Dateien
Wo sich die Log-Dateien für Docker, Linux und Windows finden, ist unter Relution Logs → beschrieben.
Performance-Analyse mit Glowroot
Neu in 26.5Bei Performance-Problemen kann der Relution Support um eine Analyse mit Glowroot → bitten. Glowroot zeichnet auf, welche Anfragen wie lange dauern, und zeigt das Ergebnis in einer eigenen Weboberfläche an.
Im Docker-Betrieb ist Glowroot nicht Teil des Images, es wird beim Start automatisch
heruntergeladen, sobald RELUTION_ENABLE_GLOWROOT gesetzt ist:
relution:
image: relution/relution:latest
environment:
- RELUTION_ENABLE_GLOWROOT=true
- RELUTION_GLOWROOT_ADMIN_JSON_BASE64=ewogICJ3ZWIiOiB7CiAgICAiYmluZEFkZHJlc3MiOiAiMC4wLjAuMCIKICB9Cn0=
ports:
- '4000:4000'
Die zweite Variable enthält lediglich die Base64-kodierte Glowroot-Konfiguration
{"web": {"bindAddress": "0.0.0.0"}}. Ohne sie ist die Oberfläche nur innerhalb des
Containers erreichbar. Nach einem Neustart des Containers steht sie unter Port 4000 zur
Verfügung.
Die Aufzeichnungen liegen im Container und gehen verloren, sobald dieser neu angelegt
wird. Für die Dauer einer Analyse ist das in der Regel ausreichend. Sollen sie erhalten
bleiben, RELUTION_GLOWROOT_DIR auf ein für die UID 20001 beschreibbares Verzeichnis
setzen.
Zum Deaktivieren RELUTION_ENABLE_GLOWROOT wieder entfernen und den Container neu
starten.
Sicherheitshinweise
- Die neuesten Betriebssystem- und Software-Updates und Sicherheits-Patches installieren.
- Sichere Kennwörter für Administratorkonten verwenden.
- Lange Passwörter für die Kommunikation von Dienst zu Dienst verwenden. Passwörter müssen nicht von Menschen benutzt oder gemerkt werden.
- Sicherstellen, dass das Benutzerkonto, das für den Zugriff auf das eigene LDAP verwendet wird, über Nur-Lese-Zugriff verfügt.
- Keine Konten mit schwachen Passwörtern wie
passwordodertesterstellen. - Passwörter nicht in Dateien speichern, die weltweit lesbar sind.