Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-05-12 20:25:06

  enether - wiecznie niewyspany

enether
wiecznie niewyspany
Zarejestrowany: 2012-05-01

[Solved] Wheezy i ciekawe zachowanie su

Ciekawostka jest następująca. Mam ja Ci w systemie skonfigurowanego swojego usera, członka grupy wheel. Jako że sudo nie lubię bardzo nie ma go w systemie. Dodatkowo su jest dostępne tylko dla członków grupy wheel (group=wheel w odpowiedniej linijce /etc/pam.d/su).

Ostatnio zauwazyłem coś takiego:

Kod:

enether@harbinger:~$ su -
Hasło:          # tutaj ciach CTRL + D
Password:     # wyskakuje to, znów CTRL + D
su: Uwierzytelnienie nie powiodło się

Nie powiem, podwójny prompt o hasło jest niepokojący.
Ktoś coś wie na ten temat może?

EDIT:

Przeniosłem binarkę su do /root, reinstalowałem pakiet login i porównałem sumy kontrolne:

Kod:

root@harbinger:~# md5sum su 
a64615450f316b0cbaf662f936a83802  su
root@harbinger:~# md5sum /bin/su
a64615450f316b0cbaf662f936a83802  /bin/su

się zgadza niby

to samo tyczy się logowania do tty1-6
[architektura amd64]

EDIT2:

OK, problem solved.
Reinstalacja paczek login i libpam nijak nie pomagała, toteż postanowiłem pokatować nieco oczy wgapiając się w to co wypluje mi strace.
Wszystkiemu okazał się być winny winbind

Fragmencik który wskazał mi drogę:
(po wysłaniu pierwszego CTRL + D na prompt "Hasło:" )

Kod:

open("/etc/security/pam_winbind.conf", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl_PL.utf8/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl_PL/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl.utf8/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
time([1336852798])                      = 1336852798^M
sendto(3, "<87>May 12 21:59:58 su[4732]: pa"..., 81, MSG_NOSIGNAL, NULL, 0) = 81^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo ...}) = 0^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo ...}) = 0^M
rt_sigprocmask(SIG_BLOCK, [TSTP], [], 8) = 0^M
time([1336852798])                      = 1336852798^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo ...}) = 0^M
ioctl(0, SNDCTL_TMR_CONTINUE or TCSETSF, {B38400 opost isig icanon -echo ...}) = 0^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon -echo ...}) = 0^M
write(2, "Password: ", 10Password: )              = 10^M
read(0, "", 511)

Ostatnio edytowany przez enether (2012-05-12 22:12:33)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)