Ich habe ein Problem bei der pam auth.
Ich kann mich nicht über ldap auf meinem server einloggen. Das pam macht probleme, wenn ich zb. mit "ssh testuser@ip " mich auf den server einloggen will. Zuerst
will er das passwort und danach noch ein ldap-passwort. Aber nein, nix da!
Wenn ich mich allerding als root anmelde, und dann zweimal mein pw angebe gibt es keine probleme. Dann bin ich drin...
In der auth log kommt dann die meldung (mmt ist mein testuser) :
Code: Alles auswählen
Aug 5 12:13:24 samba-ldap sshd[23364]: PAM adding faulty module:
/lib/security/pam_ldap
Aug 5 12:13:35 samba-ldap sshd[23364]: (pam_unix) check pass; user unknown
Aug 5 12:13:35 samba-ldap sshd[23364]: (pam_unix) authentication
failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.100.241
Aug 5 12:13:37 samba-ldap sshd[23364]: error: PAM: Authentication
service cannot retrieve authentication info. for mmt from
192.168.100.241Aug 5 12:13:41 samba-ldap sshd[23364]: (pam_unix) check
pass; user unknown
Aug 5 12:13:43 samba-ldap sshd[23364]: error: PAM: Authentication
service cannot retrieve authentication info. for mmt from 192.168.100.241
Aug 5 12:15:35 samba-ldap sshd[23374]: (pam_unix) check pass; user unknown
Aug 5 12:15:35 samba-ldap sshd[23374]: (pam_unix) authentication
failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.100.241
Aug 5 12:15:42 samba-ldap sshd[23374]: error: PAM: Authentication
service cannot retrieve authentication info. for mmt from
192.168.100.241Aug 5 12:17:01 samba-ldap CRON[23383]: (pam_unix)
session opened for user root by (uid=0)
Aug 5 12:17:01 samba-ldap CRON[23383]: (pam_unix) session closed for
user root
Aug 5 12:25:29 samba-ldap sshd[23374]: fatal: Timeout before
authentication for ::ffff:192.168.100.241
mach ich es allerdings mit root:
Code: Alles auswählen
Aug 5 12:27:30 samba-ldap sshd[23396]: Accepted
keyboard-interactive/pam for root from ::ffff:192.168.100.241 port 58868
ssh2
Aug 5 12:27:31 samba-ldap sshd[23399]: (pam_unix) session opened for
user root by root(uid=0)
Was hab ich jetzt wieder vergessen oder falsch gemacht?
ps: Habe alle beiträge über ldap & pam hier im forum gelesen... halfen nix.