Второй раз наступили на проблему при попытке аутентифицироваться под доменной УЗ на Linux мишину через sss. Ошибка:
sshd[1430208]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=10.10.10.10 user=pupkin
sshd[1430208]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=10.10.10.10 user=pupkin
sshd[1430208]: pam_sss(sshd:auth): received for user pupkin: 4 (System error)
sshd[1430208]: pam_sss(sshd:account): Access denied for user pupkin: 4 (System error)
sshd[1430208]: Failed password for pupkin from 10.10.10.10 port 51688 ssh2
sshd[1430208]: fatal: Access denied for user pupkin by PAM account configuration [preauth]Пароль верный, в домене аутентификация проходит. Что-то не так.
Смотрим лог sssd_pam.log, а там с определённого времени все запросы аутентификации получают ответ:
PAM handler failed [1432158212]: SSSD is offlineSSSD ушёл в offline, и это уже показатель. Перезапустим службу:
systemctl restart sssdДальнейший анализ глубоко не проводился. Причин почему sssd перестал отвечать сходу в логах обнаружить не удалось, но, по крайней мере, мы быстро восстановили доменную аутентификацию.
