Fehlersuche und Hilfe

Ist der Zugriff auf das Systemadministratorkonto von Relution verloren gegangen und lässt sich das Passwort nicht über die konfigurierte E-Mail-Adresse zurücksetzen, ist es auch möglich, das Passwort über die Datenbank zurückzusetzen. Dieses Verfahren erfordert Schreibzugriff auf den Datenbankserver und die Datenbank von Relution auf dem Datenbankserver.

Das Passwort sollte zunächst über den Passwort vergessen?-Link zurückgesetzt werden, bevor der Weg über die Datenbank versucht wird. Diese Möglichkeit sollte nur als letzter Rettungsanker dienen.

Um das Passwort zurückzusetzen, muss zunächst über die Kommandozeile oder ein Verwaltungstool eine Verbindung mit der Datenbank hergestellt werden. Anschließend das SQL-Skript ausführen, das für den jeweiligen Datenbankserver geeignet ist.


MariaDB/MySQL

UPDATE security_user usr
    JOIN security_organization org on org.uuid = usr.organization_uuid
    SET password = SHA1(CONCAT('password123', '{', usr.uuid, '}'))
    WHERE usr.name = 'admin'
    AND org.name = 'system';

password123 mit dem neuen gewünschten Passwort ersetzen.


Microsoft SQL Server

UPDATE security_user SET password = LOWER(CONVERT(VARCHAR(40), HASHBYTES('SHA1', CONCAT('password123', '{', usr.uuid, '}')), 2))
    FROM security_organization org
    JOIN security_user usr on usr.organization_uuid = org.uuid
    WHERE usr.name = 'admin'
    AND org.name = 'system';

password123 mit dem neuen gewünschten Passwort ersetzen.


Server startet nicht

Die Logdateien im Verzeichnis log, das sich innerhalb des Installationsverzeichnisses von Relution befindet, prüfen. Lässt sich das Problem nicht selbst identifizieren, ein Support-Ticket öffnen und die Logs zur Verfügung stellen.


Log Dateien

Wo sich die Log-Dateien für Docker, Linux und Windows finden, ist unter Relution Logs → beschrieben.


Performance-Analyse mit Glowroot

Neu in 26.5

Bei Performance-Problemen kann der Relution Support um eine Analyse mit Glowroot → bitten. Glowroot zeichnet auf, welche Anfragen wie lange dauern, und zeigt das Ergebnis in einer eigenen Weboberfläche an.

Im Docker-Betrieb ist Glowroot nicht Teil des Images, es wird beim Start automatisch heruntergeladen, sobald RELUTION_ENABLE_GLOWROOT gesetzt ist:

  relution:
    image: relution/relution:latest
    environment:
      - RELUTION_ENABLE_GLOWROOT=true
      - RELUTION_GLOWROOT_ADMIN_JSON_BASE64=ewogICJ3ZWIiOiB7CiAgICAiYmluZEFkZHJlc3MiOiAiMC4wLjAuMCIKICB9Cn0=
    ports:
      - '4000:4000'

Die zweite Variable enthält lediglich die Base64-kodierte Glowroot-Konfiguration {"web": {"bindAddress": "0.0.0.0"}}. Ohne sie ist die Oberfläche nur innerhalb des Containers erreichbar. Nach einem Neustart des Containers steht sie unter Port 4000 zur Verfügung.

Die Aufzeichnungen liegen im Container und gehen verloren, sobald dieser neu angelegt wird. Für die Dauer einer Analyse ist das in der Regel ausreichend. Sollen sie erhalten bleiben, RELUTION_GLOWROOT_DIR auf ein für die UID 20001 beschreibbares Verzeichnis setzen.

Zum Deaktivieren RELUTION_ENABLE_GLOWROOT wieder entfernen und den Container neu starten.


Sicherheitshinweise

  • Die neuesten Betriebssystem- und Software-Updates und Sicherheits-Patches installieren.
  • Sichere Kennwörter für Administratorkonten verwenden.
  • Lange Passwörter für die Kommunikation von Dienst zu Dienst verwenden. Passwörter müssen nicht von Menschen benutzt oder gemerkt werden.
  • Sicherstellen, dass das Benutzerkonto, das für den Zugriff auf das eigene LDAP verwendet wird, über Nur-Lese-Zugriff verfügt.
  • Keine Konten mit schwachen Passwörtern wie password oder test erstellen.
  • Passwörter nicht in Dateien speichern, die weltweit lesbar sind.
Top