The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"pam_mysql и ssh"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"pam_mysql и ssh"  +/
Сообщение от marakshin (ok) on 08-Июл-09, 10:51 
Сил уже моих нет...
Проблема следующая: прикручиваю авторизацию по ssh через pam_mysql.
Соответственно, ничего не работает :)

В auth.log процесс выглядит следующим образом:
www sshd[24855]: debug1: rexec start in 4 out 4 newsock 4 pipe 6 sock 7
www sshd[23390]: debug1: Forked child 24855.
www sshd[24855]: debug1: inetd sockets after dupping: 3, 3
www sshd[24855]: Connection from x.x.x.x port 53558
www sshd[24855]: debug1: Client protocol version 2.0; client software version OpenSSH_5.2
www sshd[24855]: debug1: match: OpenSSH_5.2 pat OpenSSH*
www sshd[24855]: debug1: Enabling compatibility mode for protocol 2.0
www sshd[24855]: debug1: Local version string SSH-2.0-OpenSSH_5.2
www sshd[24855]: Invalid user marakshin from x.x.x.x
www sshd[24855]: debug1: PAM: initializing for "marakshin"
www sshd[24855]: debug1: PAM: setting PAM_RHOST to "x.x.x.x"
www sshd[24855]: debug1: PAM: setting PAM_TTY to "ssh"
www sshd[24855]: Failed none for invalid user marakshin from x.x.x.x port 53558 ssh2
www sshd[24855]: pam_mysql - sqllog set but logtable not set
www sshd[24855]: pam_mysql - sqllog set but logtable not set
www sshd[24855]: debug1: PAM: password authentication failed for an illegal user: Authentication failure
www sshd[24855]: Failed password for invalid user marakshin from x.x.x.x port 53558 ssh2
www sshd[24855]: debug1: do_cleanup
www sshd[24855]: debug1: PAM: cleanup

мои конфиги:
/etc/ssh/sshd_config:
Port 22
ListenAddress x.x.x.x
Protocol 2
SyslogFacility AUTH
LogLevel debug
LoginGraceTime 2m
PermitRootLogin no
StrictModes yes
MaxAuthTries 3
MaxSessions 3
ChallengeResponseAuthentication no
UsePAM yes
PasswordAuthentication yes
PrintMotd yes
PrintLastLog yes
TCPKeepAlive yes
UseDNS yes
PidFile /var/run/sshd.pid
MaxStartups 10
Subsystem    sftp    /usr/lib/ssh/sftp-server

/etc/pam.d/sshd
#%PAM-1.0
auth required pam_mysql.so use_first_pass=no user=root passwd=xxx db=auth table=users passwdcolumn=password usercolumn=username crypt=0 sqllog=yes ...
account required pam_mysql.so
password required pam_mysql.so
session required pam_mysql.so

Буду очень признателен.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • pam_mysql и ssh, RSG, 10:42 , 09-Июл-09, (1)  
    • pam_mysql и ssh, marakshin, 13:40 , 09-Июл-09, (2)  
      • pam_mysql и ssh, RSG, 13:53 , 09-Июл-09, (3)  

Сообщения по теме [Сортировка по времени | RSS]


1. "pam_mysql и ssh"  +/
Сообщение от RSG (ok) on 09-Июл-09, 10:42 
>Сил уже моих нет...
>Проблема следующая: прикручиваю авторизацию по ssh через pam_mysql.
>Соответственно, ничего не работает :)
>
>www sshd[24855]: Failed none for invalid user marakshin from x.x.x.x port 53558
>ssh2
>

А пользователь под которым осущестляется заход в системе существует?
Деталей сейчас уже не помню, но ssh кажется проверяет пользователя в системе через nsdispatch(3). (см. nsswitch.conf(5), getent(1)). Так что одного pam недостаточно. По крайней мере мне это так помниться на FreeBSD.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "pam_mysql и ssh"  +/
Сообщение от marakshin (ok) on 09-Июл-09, 13:40 
>А пользователь под которым осущестляется заход в системе существует?
>Деталей сейчас уже не помню, но ssh кажется проверяет пользователя в системе
>через nsdispatch(3). (см. nsswitch.conf(5), getent(1)). Так что одного pam недостаточно. По
>крайней мере мне это так помниться на FreeBSD.

нет, такого юзера в системе нет...
Перечисленные вещи (кроме nsswitch.conf) Мне неизвестны. Подскажите плз, в какую сторону идти.
забыл сказать: ОС - Archlinux.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "pam_mysql и ssh"  +/
Сообщение от RSG (ok) on 09-Июл-09, 13:53 
>нет, такого юзера в системе нет...
>Перечисленные вещи (кроме nsswitch.conf) Мне неизвестны. Подскажите плз, в какую сторону идти.
>
>забыл сказать: ОС - Archlinux.

Набрал в google nsswitch+mysql

4-я ссылка:
http://avist.biz/article/show/31.html

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру