Dépannage et assistance
En cas de perte d’accès au compte administrateur système de Relution et d’impossibilité de réinitialiser le mot de passe à l’aide de l’adresse électronique configurée, il est également possible de réinitialiser le mot de passe à partir de la base de données. Cette procédure nécessite un accès en écriture au serveur de base de données et à la base de données de Relution.
Essayer de réinitialiser le mot de passe via le lien “mot de passe oublié” avant d’essayer de le réinitialiser à partir de la base de données. N’utiliser cette option qu’en dernier recours.
Pour réinitialiser le mot de passe, se connecter d’abord à la base de données via la ligne de commande ou un outil d’administration. Exécuter ensuite le script SQL correspondant au serveur de base de données concerné.
MariaDB/MySQL
UPDATE security_user usr
JOIN security_organization org on org.uuid = usr.organization_uuid
SET password = SHA1(CONCAT('password123', '{', usr.uuid, '}'))
WHERE usr.name = 'admin'
AND org.name = 'system' ;
Remplacer password123 par le nouveau mot de passe.
Microsoft SQL Server
UPDATE security_user SET password = LOWER(CONVERT(VARCHAR(40), HASHBYTES('SHA1', CONCAT('password123', '{', usr.uuid, '}')), 2)))
FROM security_organization org
JOIN security_user usr on usr.organization_uuid = org.uuid
WHERE usr.name = 'admin' AND org.name = 'system'
AND org.name = 'system' ;
Remplacer password123 par le nouveau mot de passe.
Le serveur ne démarre pas
Vérifier les fichiers journaux dans le répertoire log, qui est situé dans le répertoire d’installation de Relution.
Si le problème ne peut pas être identifié, ouvrir un ticket d’assistance et nous fournir les fichiers journaux.
Fichiers journaux
Docker
Puisque les conteneurs Docker sont censés être de courte durée, Relution n’écrit pas de fichiers journaux lorsqu’il est exécuté dans un conteneur.
Pour obtenir les journaux d’un conteneur en cours d’exécution, utiliser la commande docker logs →.
Il est recommandé de mettre en place une infrastructure de journalisation pour garantir que les journaux sont correctement capturés et archivés afin de faciliter le dépannage en cas de problème.
Des informations à ce sujet sont disponibles ici : documentation Docker →
Linux
Si Relution a été installé dans le répertoire par défaut /opt/relution, les journaux se trouvent dans /opt/relution/log. Le fichier journal le plus récent est appelé relution.log, tandis que les fichiers journaux archivés sont appelés relution.log.<date>.gz. Si Relution a été installé à un autre endroit, le répertoire log est stocké par rapport à son répertoire d’installation.
Windows
Si Relution a été installé dans le répertoire par défaut C:\Programmes\relution, les journaux se trouvent dans C:\Programmes\relution\log. Le fichier journal le plus récent est appelé relution.log, tandis que les fichiers journaux archivés sont appelés relution.log.<date>.gz. Si Relution a été installé à un autre endroit, le répertoire log sera relatif à son répertoire d’installation.
Notes de sécurité
- Installer les dernières mises à jour du système d’exploitation et du logiciel, ainsi que les correctifs de sécurité.
- Utiliser des mots de passe forts pour les comptes administrateurs
- Utiliser des mots de passe longs pour les communications entre services. Les mots de passe ne doivent pas être utilisés ou mémorisés par des humains.
- S’assurer que le compte d’utilisateur utilisé pour accéder au LDAP dispose d’un accès en lecture seule.
- Ne pas créer de comptes avec des mots de passe faibles tels que
passwordoutest. - Ne pas stocker les mots de passe dans des fichiers qui sont globalement lisibles.