pam_mount will immer ein paawort reenter

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
lisan
Beiträge: 658
Registriert: 22.02.2003 19:05:04
Wohnort: Berlin
Kontaktdaten:

pam_mount will immer ein paawort reenter

Beitrag von lisan » 27.02.2006 13:37:19

Hi,

Ich authentifiziere mich gegen ein ldap via ssl, danach mounte ich ncp volumes.
Dabei verwende ich pam_ldap und pam_mount.

Ich bin nach den dokumentationen der autoren vorgegangen scheitere aber an folgendem problem.

Sobald ich das passwort eingebe erscheint im auth log

Code: Alles auswählen

pam_mount: error trying to retrieve authtok from auth code
und ich werde verstanedlicherweise zur erneuten eingabe des passwortes fuer pam_mount gebeten.

Warum ist das so ? Hat das etwas mit ssl zutun, dass pam_mount nicht an das passwort herankommt ?
Zuletzt geändert von lisan am 28.02.2006 08:37:55, insgesamt 1-mal geändert.

Benutzeravatar
bollin
Beiträge: 482
Registriert: 01.11.2003 23:31:33
Wohnort: Berlin
Kontaktdaten:

Re: pam_mount will immer ein paawort reenter

Beitrag von bollin » 27.02.2006 22:53:25

lisan hat geschrieben: Dabei verwende ich pam_ldap und pam_mount.

Ich bin nach den dokumentationen der autoren vorgegangen scheitere aber an folgendem problem.

Sobald ich das passwort eingebe erscheint im auth log

Code: Alles auswählen

pam_mount: error trying to retrieve authtok from auth code
und ich werde verstanedlicherweise zur erneuten eingabe des passwortes fuer pam_mount gebeten.
Ich habe gerade das gleiche Problem mit pam_krb5 und pam_mount und ich rätsele noch... :?:

Viele Grüße,
Torsten

Benutzeravatar
lisan
Beiträge: 658
Registriert: 22.02.2003 19:05:04
Wohnort: Berlin
Kontaktdaten:

Beitrag von lisan » 28.02.2006 07:22:09

Ich weiss nicht, wie das passwort, dass ein pam_modul erfasst, zwischengespeichert wird.
Evtl. sind verschluesselnde module wie deines und meines ein problem. Selbe konfiguration ohne ssl hat funktioniert.

Benutzeravatar
lisan
Beiträge: 658
Registriert: 22.02.2003 19:05:04
Wohnort: Berlin
Kontaktdaten:

Beitrag von lisan » 17.03.2006 13:53:59

Diese probleme treten bei mir nur mit gdm auf - obwohl selbe pam config jeweils verwendet wird.

Code: Alles auswählen

#%PAM-1.0
auth    requisite       pam_nologin.so
auth    required        pam_env.so

@include common-auth
@include common-account
session required        pam_limits.so
@include common-session
@include common-password
@include common-pammount
common-auth

Code: Alles auswählen

#
# /etc/pam.d/common-auth - authentication settings common to all services
#
# This file is included from other service-specific PAM config files,
# and should contain a list of the authentication modules that define
# the central authentication scheme for use on the system
# (e.g., /etc/shadow, LDAP, Kerberos, etc.).  The default is to use the
# traditional Unix authentication mechanisms.
#

# auth  required      pam_unix.so nullok_secure

# gegen ldap authentifizieren
auth sufficient         pam_ldap.so
auth required           pam_unix.so nullok_secure try_first_pass
common-pammount

Code: Alles auswählen

auth       required   pam_mount.so use_first_pass
session    optional   pam_mount.so use_first_pass
evtl. hilft dir das weiter.

Sarem_Avuton
Beiträge: 546
Registriert: 16.12.2004 09:58:27
Wohnort: Leipzig

Beitrag von Sarem_Avuton » 11.09.2006 09:00:53

Hallo,

da ich mit dem selben Problem kämpfe wolte ich mal fragen ob schon jemand eine Lösung gefunden hat?

Grüße Jörg

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

pam_mount will immer ein paawort reenter

Beitrag von habakug » 11.09.2006 10:07:36

Hallo!

auch die Reihenfolge der Module auf dem PAM-Stack spielt eine Rolle. Das Modul pam_mount.so sollte das erste sein. Die

Code: Alles auswählen

/etc/pam.d/login
sollte etwa so aussehen:

Code: Alles auswählen

#%PAM-1.0
auth       optional     pam_mount.so
auth       required     pam_securetty.so
auth       include      system-auth use_first_pass
account    required     pam_nologin.so
account    include      system-auth
password   include      system-auth
# pam_selinux.so close should be the first session rule
session    required     pam_selinux.so close
session    optional     pam_mount.so
session    include      system-auth
session    required     pam_loginuid.so
session    optional     pam_console.so
# pam_selinux.so open should be the last session rule
session    required     pam_selinux.so open
...und an eure Bedürfnisse angepasst werden.
HTH
Enjoy your linux!

Gruß, habakug

Sarem_Avuton
Beiträge: 546
Registriert: 16.12.2004 09:58:27
Wohnort: Leipzig

Beitrag von Sarem_Avuton » 12.09.2006 08:56:48

Hallo habakug

Mhh...ich habe das an sich schon so probiert jetzt nochmal nach deiner Vorgabe aber sobald pam_mount dabei ist will er zwei mal das Passwort haben.
Vieleicht hängt das mit pam_winbind zusammen ?

Auch mit google scheint es selbst an größeren UNI's das Problem zu geben ohne einer wirklichen Lösung.

Kenn jemand das Modul pam_cifs leider ist dort die Doku sehr rudimentär und ich bekomme damit kein erfolgreichges mounten der Freigaben hin.

Grüße Jörg

Antworten