SSH, используя OpenLDAP (LDAP) Credencials

И да, и нет. Официальный AT&T Korn Shell, возможно, тоскует по фьордам, но есть два активно разрабатываемых клона.

Есть pdksh, общедоступный клон оболочки Korn, но он, похоже, не обновлялся уже 16 лет. Однако OpenBSD использует pdksh в качестве /bin/sh по умолчанию, и они обновляют его довольно часто. NetBSD по умолчанию устанавливает pdksh.

Существует также mksh (MirBSD Korn Shell). Это тот, который, вероятно, есть в вашем дистрибутиве Linux.

Текущая версия mksh - mksh R51 от 10 июля 2015 года.

1
29.08.2018, 22:11
1 ответ

Чтобы диагностировать проблему, я использовал файл журнала...

less +F /var/log/auth.log

... это подсказало мне следующую проблему...

Aug 29 15:11:35 debian03 sshd[14537]: User userlogin from XXX.XXX.XXX.78 not allowed because not listed in AllowUsers
Aug 29 15:11:35 debian03 sshd[14537]: input_userauth_request: invalid user userlogin [preauth]
Aug 29 15:11:36 debian03 sshd[14537]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=XXX.XXX.XXX.78  user=userlogin
Aug 29 15:11:36 debian03 sshd[14537]: pam_ldap: error trying to bind as user "cn=User Name,ou=usuarios,dc=domainname,dc=com,dc=br" (Invalid credentials)
Aug 29 15:11:37 debian03 sshd[14537]: Failed password for invalid user userlogin from XXX.XXX.XXX.78 port 13098 ssh2
Aug 29 15:11:45 debian03 sshd[14537]: Connection closed by XXX.XXX.XXX.78 [preauth]
Aug 29 15:11:49 debian03 sshd[14542]: Received disconnect from XXX.XXX.XXX.165: 11:  [preauth]

Решение заключалось в добавлении пользователя "userlogin" между пользователями "AllowUsers" в файле...

vi /etc/ssh/sshd_config

... и перезапустите службу ssh...

/etc/init.d/ssh restart

Спасибо! =D

0
28.01.2020, 00:29

Теги

Похожие вопросы