[+] Nie dzia

Pomoc dotycząca instalacji systemu
dyschemist
Posty: 7
Rejestracja: 27 kwietnia 2008, 20:24
Lokalizacja: Łódź

[+] Nie działające su, zła konfiguracja /etc/group

Post autor: dyschemist »

Witam
Jestem po niedawnych przenosinach z dystrybucji, która w jakimś staroafrykańskim narzeczu miało znaczyć "nie umiem zainstalować Debiana". Na początku było wszystko w porządku. Dorzuciłem sobie swojego użytkownika do sudoers, bo jakoś dla pojedynczych poleceń sudo bardziej mi pasowało. Potem zainstalowałem jeszcze kilka różnych rzeczy, w pewnym momencie zauważyłem, że nie działa uwierzytelnienie z użyciem polecenia su

Kod: Zaznacz cały

X@system:~$ su
su: Uwierzytelnienie nie powiodło się

Hasło wpisywane poprawne, czego dowodem było to, że po przejściu Ctrl+Alt+F1 i logowaniu się jako root, hasło jest przyjmowane.

Po sprawdzeniu kilku forów naczytałem się sporo się o grupie wheel oraz, że większość tej konfiguracji znajduje się w /etc/group. Kiedy otworzyłem group okazało się, że w niej grupy wheel w ogóle nie było.

Dopisałem ją więc z palca. Pomimo tego polecenie su dalej nie działa. Ogólnie przy jednej z konfiguracji chyba po prostu zepsułem /etc/group i chciałem prosić o pomoc w jego naprawie. Polecenie su działa dla roota, ale tylko dla niego. Przypuszczam, że problem tkwi w /etc/group z uwagi na to, że mam np. prócz tego kłopoty z wypalaniem płyt (proces wypalania nie rusza).

Kod: Zaznacz cały

X@system:~$ groups 
X root wheel

Mój plik /etc/group

Kod: Zaznacz cały

root@system:~# cat /etc/group
root:x:0:root,X,Y
daemon:x:1:root,bin,adm
bin:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root
lp:x:7:daemon,lp
mail:x:8:mail
news:x:9:news
uucp:x:10:uupc
wheel:x:11:root,X,Y
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
audio:x:29:pulse
dip:x:30:
www-data:x:33:
backup:x:34:
operator:x:37:
list:x:38:
irc:x:39:
src:x:40:
gnats:x:41:
shadow:x:42:
utmp:x:43:
video:x:44:
sasl:x:45:
plugdev:x:46:
staff:x:50:
games:x:60:
users:x:100:
nogroup:x:65534:
libuuid:x:101:
crontab:x:102:
fuse:x:103:
avahi-autoipd:x:104:
scanner:x:105:saned
messagebus:x:106:
colord:x:107:
lpadmin:x:108:
ssl-cert:x:109:postgres
bluetooth:x:110:
utempter:x:111:
winbindd_priv:x:112:
netdev:x:113:
Debian-exim:x:114:
mlocate:x:115:
ssh:x:116:
avahi:x:117:
pulse:x:118:
pulse-access:x:119:
postgres:x:120:
rtkit:x:121:
sambashare:x:122:
saned:x:123:
Debian-gdm:x:124:
X:x:1001:
vboxusers:x:125:
rdma:x:126:
mysql:x:127:
svn:x:1000:
Y:x:1002:
gcalusers:x:1003:

Załączam również /var/log/auth.log z próby logowania przez su:

Kod: Zaznacz cały

Aug 26 18:01:00 system unix_chkpwd[7074]: could not obtain user info (root)
Aug 26 18:01:00 system su[7073]: pam_winbind(su:account): valid_user: wbcGetpwnam gave WBC_ERR_DOMAIN_NOT_FOUND
Aug 26 18:01:00 system su[7073]: pam_acct_mgmt: Authentication failure
Aug 26 18:01:00 system su[7073]: FAILED su for root by X
Aug 26 18:01:00 system su[7073]: - /dev/pts/2 X:root

Edycja:
Nawet już znalazłem winne polecenie

Kod: Zaznacz cały

usermod -G group [b]użytkownik[/b]
Zamiast poprawnego:

Kod: Zaznacz cały

usermod -aG group [b]użytkownik[/b]

Gdyby ktoś dał radę wkleić swój plik /etc/group z Debiana 7.1 to byłby wdzięczny i pokombinowałbym już resztę drogi do domu.


Edycja:

Problem rozwiązałem częściowo tak:
http://discussion.accuwebhost.com/linux ... erver.html gdzie co nieco podłubało się w /etc/pam.d/su

W efekcie, po wywołaniu su przynajmniej zaczęło pytać o hasło, chociaż odrzucało każde poprawne. Dopiero:

Kod: Zaznacz cały

chmod +s /bin/su
Naprawiło sprawę.
ODPOWIEDZ