出现 pam_unix(sshd:auth): authentication failures,然后出现 pam_sss(sshd:auth): authentication success
Issue
-
为什么 pam_unix 为 Red Hat Enterprise Linux 中的 SSSD 用户报告假的身份验证失败消息?
-
对于非本地(IdM/SSSD/AD/LDAP)用户,SSH 登录到 RHEL 服务器显示 pam_unix 身份验证失败
-
如果 IdM/AD 用户 (sssd) 试图通过 ssh 登录,首先会收到
pam_unix错误,然后pam_sss成功,在 /var/log/secure 日志中包括了类似的错误:
Oct 22 08:22:12 client1 sshd[3123581]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=client1.example.com user=user22
Oct 22 08:22:13 client1 sshd[3123581]: pam_sss(sshd:auth): authentication success; logname= uid=0 euid=0 tty=ssh ruser= rhost=client1.example.com user=user22
- 当用户在 SSSD 中时,如何避免 pam_unix 失败的信息?
Environment
- Red Hat Enterprise Linux 5
- Red Hat Enterprise Linux 6
- Red Hat Enterprise Linux 7
- SSSD
- Winbind
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.