Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-05-12 20:25:06

  enether - wiecznie niewyspany

enether
wiecznie niewyspany
Zarejestrowany: 2012-05-01

[Solved] Wheezy i ciekawe zachowanie su

Ciekawostka jest następująca. Mam ja Ci w systemie skonfigurowanego swojego usera, członka grupy wheel. Jako że sudo nie lubię bardzo nie ma go w systemie. Dodatkowo su jest dostępne tylko dla członków grupy wheel (group=wheel w odpowiedniej linijce /etc/pam.d/su).

Ostatnio zauwazyłem coś takiego:

Kod:

enether@harbinger:~$ su -
Hasło:          # tutaj ciach CTRL + D
Password:     # wyskakuje to, znów CTRL + D
su: Uwierzytelnienie nie powiodło się

Nie powiem, podwójny prompt o hasło jest niepokojący.
Ktoś coś wie na ten temat może?

EDIT:

Przeniosłem binarkę su do /root, reinstalowałem pakiet login i porównałem sumy kontrolne:

Kod:

root@harbinger:~# md5sum su 
a64615450f316b0cbaf662f936a83802  su
root@harbinger:~# md5sum /bin/su
a64615450f316b0cbaf662f936a83802  /bin/su

się zgadza niby

to samo tyczy się logowania do tty1-6
[architektura amd64]

EDIT2:

OK, problem solved.
Reinstalacja paczek login i libpam nijak nie pomagała, toteż postanowiłem pokatować nieco oczy wgapiając się w to co wypluje mi strace.
Wszystkiemu okazał się być winny [b]winbind[/b]

Fragmencik który wskazał mi drogę:
(po wysłaniu pierwszego CTRL + D na prompt "Hasło:" )

Kod:

open("/etc/security/pam_winbind.conf", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl_PL.utf8/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl_PL/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl.utf8/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
open("/usr/share/locale/pl/LC_MESSAGES/pam_winbind.mo", O_RDONLY) = -1 ENOENT (No such file or directory)^M
time([1336852798])                      = 1336852798^M
sendto(3, "<87>May 12 21:59:58 su[4732]: pa"..., 81, MSG_NOSIGNAL, NULL, 0) = 81^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo ...}) = 0^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo ...}) = 0^M
rt_sigprocmask(SIG_BLOCK, [TSTP], [], 8) = 0^M
time([1336852798])                      = 1336852798^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo ...}) = 0^M
ioctl(0, SNDCTL_TMR_CONTINUE or TCSETSF, {B38400 opost isig icanon -echo ...}) = 0^M
ioctl(0, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon -echo ...}) = 0^M
write(2, "Password: ", 10Password: )              = 10^M
read(0, "", 511)

Ostatnio edytowany przez enether (2012-05-12 22:12:33)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)

[ Generated in 0.007 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00011 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00127 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.116.14.48' WHERE u.id=1
0.00072 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.116.14.48', 1732671528)
0.00041 SELECT * FROM punbb_online WHERE logged<1732671228
0.00045 SELECT topic_id FROM punbb_posts WHERE id=201667
0.00030 SELECT id FROM punbb_posts WHERE topic_id=21234 ORDER BY posted
0.00048 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=21234 AND t.moved_to IS NULL
0.00029 SELECT search_for, replace_with FROM punbb_censoring
0.00056 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=21234 ORDER BY p.id LIMIT 0,25
0.00134 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=21234
Total query time: 0.00597 s