Перейти к основному содержанию

PAM — Access denied for user (System error)

Linux 2

Второй раз наступили на проблему при попытке аутентифицироваться под доменной УЗ на Linux машину через sss. Ошибка:

sshd[1430208]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=10.10.10.10  user=pupkin
sshd[1430208]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=10.10.10.10 user=pupkin
sshd[1430208]: pam_sss(sshd:auth): received for user pupkin: 4 (System error)
sshd[1430208]: pam_sss(sshd:account): Access denied for user pupkin: 4 (System error)
sshd[1430208]: Failed password for pupkin from 10.10.10.10 port 51688 ssh2
sshd[1430208]: fatal: Access denied for user pupkin by PAM account configuration [preauth]

Пароль верный, в домене аутентификация проходит. Что-то не так.

Смотрим лог sssd_pam.log, а там с определённого времени все запросы аутентификации получают ответ:

PAM handler failed [1432158212]: SSSD is offline

SSSD ушёл в offline, и это уже показатель. Перезапустим службу:

systemctl restart sssd

Дальнейший анализ глубоко не проводился. Причин почему sssd перестал отвечать сходу в логах обнаружить не удалось, но, по крайней мере, мы быстро восстановили доменную аутентификацию.

Теги

 

Похожие материалы

Посмотреть IP адреса выданные DHCP сервером

Обычная ситуация, подключаем в сеть новое устройство, оно получает IP адрес по DHCP, теперь нужно на этот адрес зайти в браузер и выполнить настройки. Осталось сам адрес узнать.

Теги

Перемещение базы данных MySQL 8 в Ubuntu 18.04 LTS

База данных MySQL 8 при установке на Ubuntu по умолчанию пишется в папку /var/lib/mysql. Со временем база растёт и поднимается вопрос переноса её на другой раздел диска. Перенесём базу данных в /u01/mysql/mysql.

Теги