%3A%20%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0%20%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B8%C2%BB%20%D0%BF%D1%80%D0%B8%20%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B8%20%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8F%20%D0%BF%D0%BE%D1%81%D0%BB%D0%B5%20%D0%B8%D1%81%D1%82%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%81%D1%80%D0%BE%D0%BA%D0%B0%20%D0%B5%D0%B3%D0%BE%20%D0%B4%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D1%8F.png)
Когда у меня истекает срок действия пароля пользователя, chage -d 0 USER
пользователь может войти в систему, и ему предлагается ввести текущий пароль Unix. Когда пользователь вводит что-либо в пароль, сеанс закрывается. Внутри /var/log/secure
есть запись в журналеpam_unix(sshd:auth): authentication failure
Если пользователь вручную устанавливает пароль после того, как я его сбросил, у него не возникает никаких проблем.
Что я могу сделать, чтобы решить эту проблему, когда истечение срока действия пароля приводит pam_unix
к панике и не позволяет пользователю обновить свой просроченный пароль?
Aug 14 20:34:38 ip-172-30-0-196 sshd[27369]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=10.1.1.123 user=XXX
Aug 14 20:34:40 ip-172-30-0-196 sshd[27369]: Failed password for XXX from 10.1.92.123 port 51240 ssh2
решение1
В /etc/ssh/sshd_config
:
Измененная строка:
UsePrivilegeSeparation no
К:
UsePrivilegeSeparation yes