Bonjour,
J'ai un problème d'authentification sur une Red Hat Enterprise Linux 5.5.
# uname -a
Linux XXXX 2.6.18-194.el5 #1 SMP Tue Mar 16 21:52:43 EDT 2010 i686 i686 i386 GNU/Linux
Lorsque je fais "su -", le password n'est même pas demandé, il me répond direct "Mot de passe incorrect"...
J'ai essayé de modifier le fichier /etc/pam.d/su, mais rien n'y fait.
De plus, je remarque que le fichier log /var/log/secure n'est même pas alimenté lorsque je fait un "su-", alors qu'il l'est bien quand je fais un "su".
Quelqu'un a-t-il déjà rencontré ce problème ?
Merci d'avance.
Christophe
# deug
Posté par nono14 (site web personnel) . Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: deug
Posté par ZoZ91 . Évalué à 1.
Merci
[^] # Re: deug
Posté par ZoZ91 . Évalué à 1.
Ajouté "*.debug /var/log/debug" dans /etc/syslog.conf.
Redémarré syslogd.
Et toujours la même chose. Ça logue pour "su", mais rien pour "su -"...
# pam et syslog !
Posté par ze_lionix (site web personnel) . Évalué à 2.
$> cat /etc/pam.d/su
auth sufficient pam_rootok.so
auth include system-auth
account sufficient pam_succeed_if.so uid = 0 use_uid quiet
account include system-auth
password include system-auth
session include system-auth
session optional pam_xauth.so
Sinon pour ce qui est des logs il est configuré comment ton /etc/syslog.conf ?
$> grep secure /etc/syslog.conf
Fuse : j'en Use et Abuse !
[^] # Re: pam et syslog !
Posté par ZoZ91 . Évalué à 1.
Pour le syslog :
# grep secure /etc/syslog.conf
authpriv.* /var/log/secure
Merci.
# Wheel ?
Posté par colmi . Évalué à 1.
Certaines distributions GNU/Linux disposent par défaut d'un groupe "wheel", auquel votre utilisateur doit appartenir pour pouvoir utiliser le programme "su".
[^] # Re: Wheel ?
Posté par nono14 (site web personnel) . Évalué à 1.
C'est certainement mentionné dans la doc.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Wheel ?
Posté par ZoZ91 . Évalué à 1.
Le problème ne vient pas de là, puisque cela fonctionne avec un simple "su".
Et puis même pour s'authentifier en un autre utilisateur que root, cela ne fonctionne pas avec "su -".
Par exemple :
$ su - gerard
su: Mot de passe incorrect.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.