ssh usando credenciais OpenLDAP (LDAP)

1

Eu tenho uma rede corporativa com um OpenLDAP instalado e funcional.

Eu posso entrar em um servidor Linux nesta rede usando o ssh com meu perfil (usuário) que está no OpenLDAP.

Eu criei um novo usuário com exatamente os mesmos acessos que meu usuário possui. No entanto não consigo logar no servidor Linux usando o ssh com esse novo usuário.

Minha pergunta: que métodos posso fazer para diagnosticar o que está acontecendo?

OBSERVAÇÃO I: Todos os ambientes considerados nesta questão são Linux.
OBSERVAÇÃO II: Sei que a pergunta é um pouco vaga. Mas no momento nem sei por onde começar a resolver este problema.

    
por Eduardo Lucio 29.08.2018 / 19:56

1 resposta

0

Para obter o problema diagnosticado, usei o arquivo de log ...

less +F /var/log/auth.log

... que me disse o seguinte problema ...

Aug 29 15:11:35 debian03 sshd[14537]: User userlogin from XXX.XXX.XXX.78 not allowed because not listed in AllowUsers
Aug 29 15:11:35 debian03 sshd[14537]: input_userauth_request: invalid user userlogin [preauth]
Aug 29 15:11:36 debian03 sshd[14537]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=XXX.XXX.XXX.78  user=userlogin
Aug 29 15:11:36 debian03 sshd[14537]: pam_ldap: error trying to bind as user "cn=User Name,ou=usuarios,dc=domainname,dc=com,dc=br" (Invalid credentials)
Aug 29 15:11:37 debian03 sshd[14537]: Failed password for invalid user userlogin from XXX.XXX.XXX.78 port 13098 ssh2
Aug 29 15:11:45 debian03 sshd[14537]: Connection closed by XXX.XXX.XXX.78 [preauth]
Aug 29 15:11:49 debian03 sshd[14542]: Received disconnect from XXX.XXX.XXX.165: 11:  [preauth]

A solução foi adicionar o usuário "userlogin" entre os usuários de "AllowUsers" no arquivo ...

vi /etc/ssh/sshd_config

... e reinicie o serviço ssh ...

/etc/init.d/ssh restart

Obrigado! = D

    
por 29.08.2018 / 21:09