Falha na autenticação do Fedora 21 pam_sss - permissão negada

4

Nós configuramos um servidor OpenLDAP que está funcionando bem. FreeBSD, Debian e um plugin WordPress autenticam sem problemas. Estamos configurando o Fedora 21 com pam_sss , mas recebemos o seguinte erro em /var/log/secure :

Mar  1 00:15:00 www sshd[1176]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=199.100.16.39  user={REDACTED}
Mar  1 00:15:00 www sshd[1176]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=199.100.16.39 user={REDACTED}
Mar  1 00:15:00 www sshd[1176]: pam_sss(sshd:auth): received for user {REDACTED}: 6 (Permission denied)

getent passwd {REDACTED} retorna

{REDACTED}:*:1000:500:{REDACTED (full user name)}:/home/users/{REDACTED}:

O comando que executei configure o cliente é

authconfig --enableldap --enableldapauth --ldapserver='ldap://{REDACTED (IP)}:389/' --ldapbasedn='dc={REDACTED},dc={REDACTED},dc=com' --enablemkhomedir --enableshadow  --update

Procuramos informações on-line sobre esse erro específico (a combinação de falha de autenticação e 6 (Permissão negada)), mas não encontramos nenhuma instância em que ela tenha sido resolvida.

    
por Joel May 01.03.2015 / 07:36

1 resposta

3

Eu encontrei a solução para o problema. Ao executar sssd -i -d 4 e tentar efetuar login em um console diferente, vi que START TLS era onde o login falhava. Aparentemente, a Red Hat e o Fedora, por padrão, usam o TLS. O servidor não tem TLS (não temos tempo suficiente agora). Para desabilitar o TLS, edite /etc/sysconfig/authconfig na máquina cliente e atualize FORCELEGACY=no para FORCELEGACY=yes .

Agradecemos o link

(Obrigado Andy por tentar ajudar!)

    
por 02.03.2015 / 01:38