The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"pam_wheel.so в debian  - ошибка ?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"pam_wheel.so в debian  - ошибка ?"  
Сообщение от alrond email(ok) on 19-Июн-06, 17:06 
помогите немного!!!
...заколебался уже :(
Стоит дебиан 3.1

в файле /etc/pam.d/su прописано
auth required pam_wheel.so use_uid group=adm debug

Но не пускает через su
аксес денайд.

В логах стоит:

Jun 19 14:40:31 server111 PAM-Wheel[4656]: Access granted to 'user1' for 'root'
Jun 19 14:40:31 server111 PAM-warn[4656]: function=[pam_sm_authenticate] service=[su] terminal=[pts/0] user=[root] ruser=[user1] rhost=[<unknown>]
Jun 19 14:40:35 server111 su[4656]: (pam_unix) authentication failure; logname=user1 uid=5000 euid=5000 tty=pts/0 ruser=user1 rhost=  user=root
Jun 19 14:40:38 server111 su[4656]: pam_authenticate: Authentication failure
Jun 19 14:40:38 server111 su[4656]: - pts/0 user1:root

захожу конечно под юзером user1 (группа adm)
Вроде модуль правильно группу определяет, так как изменяя группу в group=adm, получал другого вида отлуп.
После добавления в /etc/groups в группу adm пользователя root, из рута в рут через su заходит без проблем
Уже весь интернет перерыл, но решения не нашел.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "pam_wheel.so в debian  - ошибка ?"  
Сообщение от alrond email(ok) on 19-Июн-06, 18:00 
Еще заметил странность:
если в /etc/ssh/sshd_config вставляю
AllowUsers user1
то пермишн денайд и не пускает по ssh.
?????
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "pam_wheel.so в debian  - ошибка ?"  
Сообщение от alrond email(ok) on 20-Июн-06, 16:29 
ssh разобрался, там совсем другое было...
но вот с PAM, так и не могу :((((
pam_wheel.so значит пропускает.
а вот это:
"pam_authenticate: Authentication failure"
говорит, что пароль не верен

как я понял PAM использует программку unix_chkpwd, которая не работает напрямую
но я думаю можно так проверить:
echo -e "pass" | /sbin/unix_chkpwd
эта программка как я понял использует файл /etc/pwdb.conf
а его у меня нету изначально...

Что не так я делаю?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "pam_wheel.so в debian  - ошибка ?"  
Сообщение от alrond email(ok) on 20-Июн-06, 17:47 
сам разобрался...просто все переустановил и заработало
тема закрыта
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру