Sabayon, Calculate, Funtoo, Exherbo
Модератор: /dev/random
n2j2r
Сообщения: 494
Статус: najar
Сообщение
n2j2r » 14.07.2006 14:50
su
под рутом
less /var/log/messages | tail
Код: Выделить всё
Jul 14 16:46:56 gentoo su[24616]: pam_authenticate: Authentication failure
разумеется в группе wheel юзер присутствует...
подскажите, в чем проблема может быть.
router
Сообщения: 363
ОС: Debian, на работе rhel
Сообщение
router » 14.07.2006 16:35
Стоит проверить, что прописано в /etc/pam.d/su
n2j2r
Сообщения: 494
Статус: najar
Сообщение
n2j2r » 16.07.2006 11:17
router
вроде все как надо...
Код: Выделить всё
auth sufficient pam_rootok.so
auth required pam_wheel.so use_uid
auth include system-auth
account include system-auth
password include system-auth
session include system-auth
session required pam_env.so
session optional pam_xauth.so
shadowness
Сообщения: 28
Сообщение
shadowness » 18.07.2006 06:58
добавь пользователя в группу wheel
Нас помнят, пока мы мешаем другим.
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус
Сообщение
KiWi » 18.07.2006 11:02
(shadowness @ Jul 18 2006, в 06:58) писал(а): добавь пользователя в группу wheel
(n2j2r @ Jul 14 2006, в 14:50) писал(а): разумеется в группе wheel юзер присутствует...
ПРЕВЕД!
router
Сообщения: 363
ОС: Debian, на работе rhel
Сообщение
router » 18.07.2006 16:22
n2j2r
Не знаю, хороший ли это совет, но я бы закомментировал все записи, оставив одну, которая точно предоставит доступ, а потом раскомментировал бы строки по одной чтобы определить, какой модуль (или лучше - какая запись, ведь некоторым модулям передаются параметры) запрещает доступ. Ну а потом уже - RTFM по подозрительному модулю
PS.
1) неплохой кандидат на первую строку - доступ членов группы wheel
2) я бы остановил сетевые интерфейсы на время экспериментов
Удачи
d_n_k
Сообщения: 636
ОС: Gentoo GNU/Linux
Сообщение
d_n_k » 18.07.2006 18:20
в группу root?
все сказанное есть имхо...
n2j2r
Сообщения: 494
Статус: najar
Сообщение
n2j2r » 20.07.2006 13:52
router
1. извращался по-разному. эффекту 0.
порбовал так
хотя казалось бы...
router
не канает.
p.s. su отрабатывает нормально только под рутом.
p.p.s пробовал переставить pam... не помогло.
в чем же еще может быть проблема??????????????
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус
Сообщение
KiWi » 20.07.2006 14:54
Код: Выделить всё
$ stat /bin/su
...
Access: (4711/-rws--x--x) Uid: ( 0/ root) Gid: ( 0/ root)
...
n2j2r
Сообщения: 494
Статус: najar
Сообщение
n2j2r » 20.07.2006 15:31
IFL
в яблочко.
suid-бита не было oO
спасибо
shrikes
Сообщения: 126
ОС: Gentoo Linux
Сообщение
shrikes » 21.07.2006 14:07
shadowness писал(а): ↑ 18.07.2006 06:58
добавь пользователя в группу wheel
А для чего єта група предназначена...
shadowness
Сообщения: 28
Сообщение
shadowness » 24.07.2006 16:27
shrikes писал(а): ↑ 21.07.2006 14:07
А для чего єта група предназначена...
Ее члены имеют право на использование пароля суперпользователя, т.е. использовать команду su.
Нас помнят, пока мы мешаем другим.