su (под юзером не идет.)

Sabayon, Calculate, Funtoo, Exherbo

Модератор: /dev/random

Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

su

Сообщение n2j2r »

su

Код: Выделить всё

su: authentication failure
sorry

под рутом
less /var/log/messages | tail

Код: Выделить всё

Jul 14 16:46:56 gentoo su[24616]: pam_authenticate: Authentication failure

разумеется в группе wheel юзер присутствует...
подскажите, в чем проблема может быть.
Спасибо сказали:
Аватара пользователя
router
Сообщения: 363
ОС: Debian, на работе rhel

Re: su

Сообщение router »

Стоит проверить, что прописано в /etc/pam.d/su
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: su

Сообщение n2j2r »

router
вроде все как надо...

Код: Выделить всё

auth       sufficient                     pam_rootok.so
auth       required             pam_wheel.so use_uid
auth       include              system-auth
account    include                    system-auth
password   include              system-auth
session    include                     system-auth
session    required             pam_env.so
session    optional             pam_xauth.so
Спасибо сказали:
Аватара пользователя
shadowness
Сообщения: 28

Re: su

Сообщение shadowness »

добавь пользователя в группу wheel
Нас помнят, пока мы мешаем другим.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: su

Сообщение KiWi »

(shadowness @ Jul 18 2006, в 06:58) писал(а):добавь пользователя в группу wheel

(n2j2r @ Jul 14 2006, в 14:50) писал(а):разумеется в группе wheel юзер присутствует...

ПРЕВЕД!
Спасибо сказали:
Аватара пользователя
router
Сообщения: 363
ОС: Debian, на работе rhel

Re: su

Сообщение router »

n2j2r
Не знаю, хороший ли это совет, но я бы закомментировал все записи, оставив одну, которая точно предоставит доступ, а потом раскомментировал бы строки по одной чтобы определить, какой модуль (или лучше - какая запись, ведь некоторым модулям передаются параметры) запрещает доступ. Ну а потом уже - RTFM по подозрительному модулю

PS.
1) неплохой кандидат на первую строку - доступ членов группы wheel
2) я бы остановил сетевые интерфейсы на время экспериментов

Удачи :)
Спасибо сказали:
d_n_k
Сообщения: 636
ОС: Gentoo GNU/Linux

Re: su

Сообщение d_n_k »

в группу root?
все сказанное есть имхо...
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: su

Сообщение n2j2r »

router
1. извращался по-разному. эффекту 0.
порбовал так

Код: Выделить всё

 auth       required             pam_wheel.so use_uid

хотя казалось бы...
router
не канает.

p.s. su отрабатывает нормально только под рутом.
p.p.s пробовал переставить pam... не помогло.

в чем же еще может быть проблема??????????????
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: su

Сообщение KiWi »

Код: Выделить всё

$ stat /bin/su
...
Access: (4711/-rws--x--x)  Uid: (    0/    root)   Gid: (    0/    root)
...
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: su

Сообщение n2j2r »

IFL
в яблочко.
suid-бита не было oO
спасибо
Спасибо сказали:
shrikes
Сообщения: 126
ОС: Gentoo Linux

Re: su

Сообщение shrikes »

shadowness писал(а):
18.07.2006 06:58
добавь пользователя в группу wheel


А для чего єта група предназначена...
Спасибо сказали:
Аватара пользователя
shadowness
Сообщения: 28

Re: su

Сообщение shadowness »

shrikes писал(а):
21.07.2006 14:07
А для чего єта група предназначена...
Ее члены имеют право на использование пароля суперпользователя, т.е. использовать команду su.
Нас помнят, пока мы мешаем другим.
Спасибо сказали: