RSA Product Set: SecurID
RSA Product/Service Type: Authentication Manager
RSA Version/Condition: 8.7 SP2 or later
Operation Console displays a System Internal Error message in the web browser when an administrator attempts to restore an Authentication Manager backup.
For example:
The /opt/rsa/am/server/logs/ops-console.log reports the following error when an administrator attempts to restore an Authentication Manager backup:
@@@2026-06-22 14:20:53,187 ERROR [[ACTIVE] ExecuteThread: '0' for queue: 'weblogic.kernel.Default (self-tuning)'] GUILog.traceException(607) | exception:
com.rsa.common.SystemException: java.io.UncheckedIOException: java.nio.file.AccessDeniedException: /opt/rsa/am/radius/control-socket
at com.rsa.ims.web.operationsconsole.action.BackupAction.restoreBackup(BackupAction.java:1102)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
at java.lang.reflect.Method.invoke(Method.java:498)
at org.apache.struts.actions.DispatchAction.dispatchMethod(DispatchAction.java:269)
at com.rsa.ui.common.struts.action.RSABaseDispatchAction.execute(RSABaseDispatchAction.java:180)
at org.apache.struts.action.RequestProcessor.processActionPerform(RequestProcessor.java:425)
at com.rsa.ui.common.util.RSAWebRequestProcessor.process(RSAWebRequestProcessor.java:221)
at org.apache.struts.action.ActionServlet.process(ActionServlet.java:1926)
at org.apache.struts.action.ActionServlet.doPost(ActionServlet.java:464)
at javax.servlet.http.HttpServlet.service(HttpServlet.java:665)
at javax.servlet.http.HttpServlet.service(HttpServlet.java:750)
at weblogic.servlet.internal.StubSecurityHelper$ServletServiceAction.run(StubSecurityHelper.java:295)
at weblogic.servlet.internal.StubSecurityHelper$ServletServiceAction.run(StubSecurityHelper.java:260)
at weblogic.servlet.internal.StubSecurityHelper.invokeServlet(StubSecurityHelper.java:137)
at weblogic.servlet.internal.ServletStubImpl.execute(ServletStubImpl.java:353)
at weblogic.servlet.internal.TailFilter.doFilter(TailFilter.java:25)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at org.springframework.web.filter.OncePerRequestFilter.doFilter(OncePerRequestFilter.java:100)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at com.rsa.ui.common.filter.I18NFilter.doFilter(I18NFilter.java:96)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at com.rsa.ui.common.security.csrf.CSRFFilter.doFilterInternal(CSRFFilter.java:200)
at org.springframework.web.filter.OncePerRequestFilter.doFilter(OncePerRequestFilter.java:106)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at com.rsa.ui.common.filter.UrlValidationFilter.doFilter(UrlValidationFilter.java:246)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at com.rsa.ims.common.operationsconsole.security.filter.CommonOCIMSSignOnFilter.doFilter(CommonOCIMSSignOnFilter.java:127)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at com.rsa.ims.common.operationsconsole.security.filter.CommonOCSignOnFilter.doFilter(CommonOCSignOnFilter.java:107)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at com.rsa.ims.sso.filter.HeaderValidationFilter.doFilter(HeaderValidationFilter.java:191)
at weblogic.servlet.internal.FilterChainImpl.doFilter(FilterChainImpl.java:82)
at weblogic.servlet.internal.WebAppServletContext$ServletInvocationAction.wrapRun(WebAppServletContext.java:3869)
at weblogic.servlet.internal.WebAppServletContext$ServletInvocationAction.run(WebAppServletContext.java:3832)
at weblogic.security.acl.internal.AuthenticatedSubject.doAs(AuthenticatedSubject.java:344)
at weblogic.security.service.SecurityManager.runAsForUserCode(SecurityManager.java:197)
at weblogic.servlet.provider.WlsSecurityProvider.runAsForUserCode(WlsSecurityProvider.java:203)
at weblogic.servlet.provider.WlsSubjectHandle.run(WlsSubjectHandle.java:71)
at weblogic.servlet.internal.WebAppServletContext.processSecuredExecute(WebAppServletContext.java:2505)
at weblogic.servlet.internal.WebAppServletContext.doSecuredExecute(WebAppServletContext.java:2354)
at weblogic.servlet.internal.WebAppServletContext.securedExecute(WebAppServletContext.java:2329)
at weblogic.servlet.internal.WebAppServletContext.execute(WebAppServletContext.java:2307)
at weblogic.servlet.internal.ServletRequestImpl.runInternal(ServletRequestImpl.java:1800)
at weblogic.servlet.internal.ServletRequestImpl.run(ServletRequestImpl.java:1754)
at weblogic.servlet.provider.ContainerSupportProviderImpl$WlsRequestExecutor.run(ContainerSupportProviderImpl.java:274)
at weblogic.invocation.ComponentInvocationContextManager._runAs(ComponentInvocationContextManager.java:352)
at weblogic.invocation.ComponentInvocationContextManager.runAs(ComponentInvocationContextManager.java:337)
at weblogic.work.LivePartitionUtility.doRunWorkUnderContext(LivePartitionUtility.java:57)
at weblogic.work.PartitionUtility.runWorkUnderContext(PartitionUtility.java:41)
at weblogic.work.SelfTuningWorkManagerImpl.runWorkUnderContext(SelfTuningWorkManagerImpl.java:651)
at weblogic.work.ExecuteThread.execute(ExecuteThread.java:420)
at weblogic.work.ExecuteThread.run(ExecuteThread.java:360)
Caused by: java.io.UncheckedIOException: java.nio.file.AccessDeniedException: /opt/rsa/am/radius/control-socket
at org.apache.commons.io.function.Uncheck.wrap(Uncheck.java:339)
at org.apache.commons.io.function.Uncheck.get(Uncheck.java:199)
at org.apache.commons.io.FileUtils.sizeOfDirectory(FileUtils.java:2952)
at com.rsa.ims.web.operationsconsole.action.BackupAction.hasEnoughDBSpaceForRestore(BackupAction.java:1278)
at com.rsa.ims.web.operationsconsole.action.BackupAction.restoreBackup(BackupAction.java:1093)
... 53 more
Caused by: java.nio.file.AccessDeniedException: /opt/rsa/am/radius/control-socket
at sun.nio.fs.UnixException.translateToIOException(UnixException.java:84)
at sun.nio.fs.UnixException.rethrowAsIOException(UnixException.java:102)
at sun.nio.fs.UnixException.rethrowAsIOException(UnixException.java:107)
at sun.nio.fs.UnixFileSystemProvider.newDirectoryStream(UnixFileSystemProvider.java:427)
at java.nio.file.Files.newDirectoryStream(Files.java:457)
at java.nio.file.FileTreeWalker.visit(FileTreeWalker.java:300)
at java.nio.file.FileTreeWalker.next(FileTreeWalker.java:372)
at java.nio.file.Files.walkFileTree(Files.java:2706)
at java.nio.file.Files.walkFileTree(Files.java:2742)
at org.apache.commons.io.file.PathUtils.visitFileTree(PathUtils.java:1654)
at org.apache.commons.io.file.PathUtils.countDirectory(PathUtils.java:349)
at org.apache.commons.io.file.PathUtils.sizeOfDirectory(PathUtils.java:1592)
at org.apache.commons.io.FileUtils.lambda$sizeOfDirectory$15(FileUtils.java:2952)
at org.apache.commons.io.function.Uncheck.get(Uncheck.java:197)
... 56 more
The error reported in the /opt/rsa/am/server/logs/ops-console.log was due to incorrect permissions on the /opt/rsa/am/radius/control-socket folder.
The command to view the ownership and permissions of the /opt/rsa/am/radius/control-socket folder:
ls -ld /opt/rsa/am/radius/control-socket
The /opt/rsa/am/radius/control-socket folder ownership and permissions are expected to be the following:
rsaadmin@am88:~> ls -ld /opt/rsa/am/radius/control-socket/
drwxr-xr-x 2 root root 4096 Jun 23 14:52 /opt/rsa/am/radius/control-socket/
rsaadmin@am88:~>
- First character (d) refers to a directory
- Permissions (rwxr-wr-w) are grouped in three sets:
Meaning: - Number (2) is the link count.
- Ownership (root root)
- first root = owner (user)
- second root = group
The command to correct the permissions of the /opt/rsa/am/radius/control-socket folder:
sudo chmod 755 /opt/rsa/am/radius/control-socket
The command to correct ownership of the /opt/rsa/am/radius/control-socket folder:
sudo chown root:root /opt/rsa/am/radius/control-socket
Related Articles
Apache 2.x fails to start after configuring the RSA Authentication Agent 8.0 for Web for Apache 113Number of Views How to configure Shiva Access Manager 5.0 proxy for RSA SecurID authentication 5Number of Views Error launching the Aveksa Kiosk Password-Reset-form aka Desktop Based Password Reset in RSA Identity Governance and Lifec… 56Number of Views RSA Governance & Lifecycle Recipes: Chart - AD User Account Control Summary 40Number of Views Announcement: End of Primary Support for RSA Authentication Agents for Microsoft IIS and Apache 122Number of Views
Trending Articles
RSA MFA Agent 2.3.6 for Microsoft Windows Installation and Administration Guide Unable to login to RSA Authentication Manager Security Console as super admin Authentication Manager Security Console and Operations Console Inaccessible After Certificate Update Authentication Manager How to Retrieve the LDAPS Certificate and Configure an External Identity Source to Use LDAPS Authentication Manager Administration Server with operations console service Fails to Start with "No config.xml Was Found"…