Fedora 21 pam_sss 驗證失敗 - 權限被拒絕

Fedora 21 pam_sss 驗證失敗 - 權限被拒絕

我們已經配置了一個運作良好的 OpenLDAP 伺服器。 FreeBSD、Debian 和 WordPress 外掛的身份驗證沒有任何問題。我們正在使用 來配置 Fedora 21 pam_sss,但是在 中出現以下錯誤/var/log/secure

Mar  1 00:15:00 www sshd[1176]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=199.100.16.39  user={REDACTED}
Mar  1 00:15:00 www sshd[1176]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=199.100.16.39 user={REDACTED}
Mar  1 00:15:00 www sshd[1176]: pam_sss(sshd:auth): received for user {REDACTED}: 6 (Permission denied)

getent passwd {REDACTED}回報

{REDACTED}:*:1000:500:{REDACTED (full user name)}:/home/users/{REDACTED}:

我運行配置客戶端的命令是

authconfig --enableldap --enableldapauth --ldapserver='ldap://{REDACTED (IP)}:389/' --ldapbasedn='dc={REDACTED},dc={REDACTED},dc=com' --enablemkhomedir --enableshadow  --update

我們在網路上搜尋了有關此特定錯誤的資訊(身份驗證失敗和 6(權限被拒絕)的組合),但尚未找到任何已解決該問題的實例。

答案1

我找到了問題的解決方案。透過運行sssd -i -d 4並嘗試在不同的控制台上登錄,我發現這START TLS就是登入失敗的地方。顯然 Red Hat 和 Fedora 預設使用 TLS。伺服器沒有 TLS(我們現在沒有足夠的時間)。若要/etc/sysconfig/authconfig在客戶端電腦上停用 TLS 編輯並更新FORCELEGACY=noFORCELEGACY=yes.

歸功於http://www.linuxquestions.org/questions/linux-enterprise-47/rhel-6-ldap-now-requires-tls-843917/

(感謝安迪盡力提供協助!)

相關內容