permissão de login do PAM negada

1

Eu tenho uma máquina OpenSuSE 12.3 e não consigo logar na caixa tty ou ssh . Assim que o usuário faz o login, a sessão é encerrada e a mensagem "login [1234] permissão negada" é impressa.

A máquina foi configurada para se autologar no KDE para que o usuário faça logon automático.

Alguma idéia?

Atualização:
Não tenho certeza do que mudou no sistema, não sou o único que tem acesso à caixa e, de acordo com todos, nada mudou. A única coisa que deu errado no sistema foi que é necessário um backup de um banco de dados em uma máquina diferente e não havia espaço nele. Eu apaguei todo o espaço depois de algum Google atualizar o PAM, que resolveu o problema.
Mas, em seguida, o problema repetido quando eu verificar o sistema não havia qualquer espaço novamente, limpou o sistema re-instalado PAM sem sucesso. Atualizou o sistema de 12.1 para 12.3, mas não ajudou.

Não há um /var/log/secure log. A única mensagem relevante é a permissão negada.

Os usuários não estão bloqueados no KDE Eu consigo fazer login com qualquer usuário, mas não no tty ou ssh , pode su / sudo.

Existem muitos arquivos em /etc/pam.d/ qual deles eu preciso verificar

    
por rojanu 27.06.2013 / 16:52

5 respostas

1

Você tem login root no servidor? Se assim for, por favor, verifique o arquivo / var / log / secure para qualquer mensagem relevante.

Se você tiver acesso root, faça login como root e, em seguida, su para essa conta. Veja que é bem sucedido ou não.

Verifique também o /etc/security/access.conf para qualquer configuração personalizada que possa recusar o login usando essa conta de usuário.

    
por 27.06.2013 / 17:22
1

Isso pode ser causado por um arquivo / var / log / btmp corrompido.

Tente

cat /dev/null > /var/log/btmp

ou exclua e recrie (mode 600 root: root) o arquivo, e verifique novamente.

    
por 22.04.2015 / 10:42
0

Olhe para o seu / etc / ssh / sshd_config. Eu tinha, por alguma razão desconhecida para mim, um usuário restrito a fazer logon a partir de um servidor apenas na seção Allowusers.

    
por 02.12.2013 / 19:49
0

Eu tive um problema semelhante e resolvi isso renomeando o arquivo / var / log / btmp e criei um novo arquivo / var / log / btmp vazio.

O problema aparece após uma reinicialização irregular. - Putty desaparece após login bem-sucedido - WinSCP fechado conexão "servidor enviado status de saída de comando 254" - Login de sercon mostra "Último Login ... Você tem e-mail. Permissão negada"

Uma reinicialização no modo de recuperação permitiu que eu obtivesse acesso ao ssh-logs sshd [24017]: erro: PAM: pam_open_session (): Permissão negada

Problema resolvido com um novo arquivo / var / log / btmp vazio

    
por 01.12.2016 / 11:38
0

Os arquivos em /etc/pam.d são por serviço, então você precisa verificar os arquivos de configuração /etc/pam.d/login e /etc/pam.d/ssh para tty e ssh, respectivamente.

Verifique a configuração do seu syslog para ver qual recurso do arquivo AUTHPRIV está configurado para ser enviado, verifique também se o filtro de prioridade é permissivo.

    
por 28.06.2013 / 23:30

Tags