Компьютеры и программы
passwd не удается: pam_start() не удалось, ошибка 26 в tahr puppy 6.0.2
00
Вопрос или проблема Из журнала сообщений: Dec 17 08:08:28 puppypc30098 authpriv.err passwd[8265]: PAM _pam_load_conf_file: не удается открыть /etc/pam.d/common-password Файл /etc/pam.d/common-passwd действительно отсутствует: root# ls /etc/pam.
Системное администрирование и сети
включить последний вход для FTP-сервера
00
Вопрос или проблема Пытаюсь использовать pam_lastlog для регистрации последнего входа на ftp сервере, vsftp с виртуальными пользователями. Виртуальные пользователи не присутствуют как “реальные” пользователи в системе, но используют модуль
Системное администрирование и сети
Современная альтернатива pam_userdb (для использования с vsftpd)
00
Вопрос или проблема Несколько лет назад я настроил сервер vsftpd с виртуальными пользователями, согласно некоторым инструкциям (все еще) доступным в интернете, используя pam_userdb. Например, файл под названием /etc/pam.d/vsftpd.
Системное администрирование и сети
Поиск локального пользователя и вход в систему Dovecot не удается. Где моя конфигурация неверна?
00
Вопрос или проблема Я использую dovecot 2.3.21 с Ubuntu 24.04.1 LTS. Я пытаюсь настроить сервер для работы как с виртуальными, так и с локальными пользователями. Виртуальные пользователи работают нормально, но у меня возникли проблемы с аутентификацией
Unix-подобные системы
Оболочка только для смены пароля
00
Вопрос или проблема Мне нужно ограничить весь доступ пользователя на системе RHEL 8 и позволить ему только менять свой собственный пароль. Я думал, что смогу сделать это так: [root]$ usermod <имя пользователя> -s /bin/passwd но это не сработало. Что я упустил?
Убунту
Как настроить подсказку/уведомление о необходимости прикоснуться к YubiKey при использовании sudo
00
Вопрос или проблема Я настроил auth sufficient pam_u2f.so cue [cue_prompt=Нажмите на YubiKey для sudo] в /etc/pam.d/sudo, чтобы иметь возможность использовать sudo, касаясь моего YubiKey. При запуске скрипта может быть легко упустить индикатор LED на
Системное администрирование и сети
Как исправить проблему с доступом к crontab с сообщением об ошибке конфигурации pam?
00
Вопрос или проблема Я попытался получить доступ к своему crontab как пользователь “coins”, не имея прав администратора, и столкнулся с проблемой разрешений, о чем свидетельствует следующее сообщение об ошибке, упоминающее конфигурацию pam
Unix-подобные системы
Что означает использование – при установке типа ограничения? Каковы его последствия?
00
Вопрос или проблема При установке лимитов для ресурса в системе Linux через файл limits.conf есть поле type. Это поле может иметь следующие 3 значения: “Hard” – Пользователь не может увеличить это значение. “
Unix-подобные системы
Проблема с получением ввода пользователя через скрипт, вызываемый pam_exec
00
Вопрос или проблема Я пытался использовать pam_exec.so на Ubuntu, чтобы вызвать скрипт, запросить ввод пользователя и позволить пользователю войти через SSH, если скрипт завершился с кодом 0. Мне не удалось это сделать. Поэтому я написал простой скрипт
Системное администрирование и сети
идентификатор: пользователь: такого пользователя нет
00
Вопрос или проблема Я использую Centos 7 для локальной аутентификации пользователей Active Directory с использованием kerberos. Я присоединился к области как Администратор, и могу войти/ssh через это/с этим, nslookup работает нормально, и adcli info также работает.
Unix-подобные системы
Что я упустил в конфигурации PAM для Apache на RedHat?
00
Вопрос или проблема Я пытаюсь настроить PAM для использования файлов “passwd” и “shadow” хостинговой системы для аутентификации пользователя, который работает с веб-приложением. Я использую RedHat 6, Apache версии 2.
Системное администрирование и сети
ldap принудить пользователя изменить пароль
00
Вопрос или проблема Я использую CentOS-ds (на основе Redhat-DS и 389 directory servers). У меня настроен LDAP, и он работает для аутентификации пользователей (и Sudo, это удобная функция!). Даже команда passwd работает отлично для изменения паролей, хранящихся в Ldap.
Системное администрирование и сети
Проблемы с аутентификацией пользователей с использованием SSSD/Kerberos в лесу AD на AlmaLinux/Rocky Linux 9
00
Вопрос или проблема Я обновил клиенты AD на CentOS 7 до Alma/Rocky 9, но что-то изменилось, потому что я больше не могу использовать AD для входа пользователей. Всегда была проблема. Когда мы настраивали систему 10 лет назад, мы не могли сделать так
Unix-подобные системы
Отключить локального пользователя PAM, включить пользователя root с помощью LDAP
00
Вопрос или проблема Я пытаюсь настроить машину с Linux с аутентификацией LDAP и включенной учетной записью root. С сервером LDAP все в порядке, и все работает хорошо. Я хотел отключить локальных пользователей, поэтому попытался отредактировать PAM.
Убунту
Автозаполнение SCP не работает, когда для SSH включена двухфакторная аутентификация.
00
Вопрос или проблема Я следовал https://ubuntu.com/tutorials/configure-ssh-2fa, чтобы настроить защиту 2FA для SSH в моей системе Ubuntu 22.04.5. У меня включена только аутентификация на основе ключей, поэтому это может быть избыточным, но так считается
Системное администрирование и сети
SSH с публичным ключом и двухфакторная аутентификация Google с белым списком IP-адресов.
00
Вопрос или проблема Я стараюсь найти конфигурацию, которая по умолчанию требует открытый ключ и 2fa, но только открытый ключ для белого списка ip для одного и того же пользователя. С приведенной ниже конфигурацией вход из внешнего ip работает как ожидалось
Убунту
Что вызывает “pam_unix … conversation failed” в auth.log
00
Вопрос или проблема В моем auth.log есть тысячи записей вроде этой: sudo: pam_unix(sudo:auth): ошибка общения Что вызывает их появление? Я хотел бы исправить это, но немного озадачен тем, где искать. visudo выглядит нормально для меня, но я не эксперт в его синтаксисе.
Unix-подобные системы
Учет с pam_radius
00
Вопрос или проблема Как настроить учет на системе Unix с использованием pam_radius? Конфигурация pam_radius проста для аутентификации. Но я запутался, как найти способ для учета. В учете мы отправляем некоторые AVP на 1813 порт сервера RADIUS.
Компьютеры и программы
pam_sss(sshd:account): Доступ запрещен для пользователя AD
00
Вопрос или проблема sssd.conf: [sssd] domains = corp.com config_file_version = 2 services = nss, pam [domain/corp.com] ad_domain = corp.lecapam.com krb5_realm = CORP.COM realmd_tags = manages-system joined-with-samba cache_credentials = True id_provider
Системное администрирование и сети
Каким образом изменения в /etc/pam.d/common-session-noninteractive влияют на fail2ban и, возможно, другие программы/сервисы?
00
Вопрос или проблема Fail2Ban на Ubuntu 10.04 Файлы конфигурации /etc/fail2ban/jail.local [DEFAULT] ignoreip = 127.0.0.1 bantime = 10 # сделано для целей тестирования maxretry = 3 backend = polling destemail = [email protected] banaction = iptables-multiport