[+] Nie działające su, zła konfiguracja /etc/group
: 26 sierpnia 2013, 18:05
Witam
Jestem po niedawnych przenosinach z dystrybucji, która w jakimś staroafrykańskim narzeczu miało znaczyć "nie umiem zainstalować Debiana". Na początku było wszystko w porządku. Dorzuciłem sobie swojego użytkownika do sudoers, bo jakoś dla pojedynczych poleceń sudo bardziej mi pasowało. Potem zainstalowałem jeszcze kilka różnych rzeczy, w pewnym momencie zauważyłem, że nie działa uwierzytelnienie z użyciem polecenia su
Hasło wpisywane poprawne, czego dowodem było to, że po przejściu Ctrl+Alt+F1 i logowaniu się jako root, hasło jest przyjmowane.
Po sprawdzeniu kilku forów naczytałem się sporo się o grupie wheel oraz, że większość tej konfiguracji znajduje się w /etc/group. Kiedy otworzyłem group okazało się, że w niej grupy wheel w ogóle nie było.
Dopisałem ją więc z palca. Pomimo tego polecenie su dalej nie działa. Ogólnie przy jednej z konfiguracji chyba po prostu zepsułem /etc/group i chciałem prosić o pomoc w jego naprawie. Polecenie su działa dla roota, ale tylko dla niego. Przypuszczam, że problem tkwi w /etc/group z uwagi na to, że mam np. prócz tego kłopoty z wypalaniem płyt (proces wypalania nie rusza).
Mój plik /etc/group
Załączam również /var/log/auth.log z próby logowania przez su:
Edycja:
Nawet już znalazłem winne polecenie
Zamiast poprawnego:
Gdyby ktoś dał radę wkleić swój plik /etc/group z Debiana 7.1 to byłby wdzięczny i pokombinowałbym już resztę drogi do domu.
Edycja:
Problem rozwiązałem częściowo tak:
http://discussion.accuwebhost.com/linux ... erver.html gdzie co nieco podłubało się w /etc/pam.d/su
W efekcie, po wywołaniu su przynajmniej zaczęło pytać o hasło, chociaż odrzucało każde poprawne. Dopiero:
Naprawiło sprawę.
Jestem po niedawnych przenosinach z dystrybucji, która w jakimś staroafrykańskim narzeczu miało znaczyć "nie umiem zainstalować Debiana". Na początku było wszystko w porządku. Dorzuciłem sobie swojego użytkownika do sudoers, bo jakoś dla pojedynczych poleceń sudo bardziej mi pasowało. Potem zainstalowałem jeszcze kilka różnych rzeczy, w pewnym momencie zauważyłem, że nie działa uwierzytelnienie z użyciem polecenia su
Kod: Zaznacz cały
X@system:~$ su
su: Uwierzytelnienie nie powiodło się
Hasło wpisywane poprawne, czego dowodem było to, że po przejściu Ctrl+Alt+F1 i logowaniu się jako root, hasło jest przyjmowane.
Po sprawdzeniu kilku forów naczytałem się sporo się o grupie wheel oraz, że większość tej konfiguracji znajduje się w /etc/group. Kiedy otworzyłem group okazało się, że w niej grupy wheel w ogóle nie było.
Dopisałem ją więc z palca. Pomimo tego polecenie su dalej nie działa. Ogólnie przy jednej z konfiguracji chyba po prostu zepsułem /etc/group i chciałem prosić o pomoc w jego naprawie. Polecenie su działa dla roota, ale tylko dla niego. Przypuszczam, że problem tkwi w /etc/group z uwagi na to, że mam np. prócz tego kłopoty z wypalaniem płyt (proces wypalania nie rusza).
Kod: Zaznacz cały
X@system:~$ groups
X root wheel
Mój plik /etc/group
Kod: Zaznacz cały
root@system:~# cat /etc/group
root:x:0:root,X,Y
daemon:x:1:root,bin,adm
bin:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root
lp:x:7:daemon,lp
mail:x:8:mail
news:x:9:news
uucp:x:10:uupc
wheel:x:11:root,X,Y
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
audio:x:29:pulse
dip:x:30:
www-data:x:33:
backup:x:34:
operator:x:37:
list:x:38:
irc:x:39:
src:x:40:
gnats:x:41:
shadow:x:42:
utmp:x:43:
video:x:44:
sasl:x:45:
plugdev:x:46:
staff:x:50:
games:x:60:
users:x:100:
nogroup:x:65534:
libuuid:x:101:
crontab:x:102:
fuse:x:103:
avahi-autoipd:x:104:
scanner:x:105:saned
messagebus:x:106:
colord:x:107:
lpadmin:x:108:
ssl-cert:x:109:postgres
bluetooth:x:110:
utempter:x:111:
winbindd_priv:x:112:
netdev:x:113:
Debian-exim:x:114:
mlocate:x:115:
ssh:x:116:
avahi:x:117:
pulse:x:118:
pulse-access:x:119:
postgres:x:120:
rtkit:x:121:
sambashare:x:122:
saned:x:123:
Debian-gdm:x:124:
X:x:1001:
vboxusers:x:125:
rdma:x:126:
mysql:x:127:
svn:x:1000:
Y:x:1002:
gcalusers:x:1003:
Załączam również /var/log/auth.log z próby logowania przez su:
Kod: Zaznacz cały
Aug 26 18:01:00 system unix_chkpwd[7074]: could not obtain user info (root)
Aug 26 18:01:00 system su[7073]: pam_winbind(su:account): valid_user: wbcGetpwnam gave WBC_ERR_DOMAIN_NOT_FOUND
Aug 26 18:01:00 system su[7073]: pam_acct_mgmt: Authentication failure
Aug 26 18:01:00 system su[7073]: FAILED su for root by X
Aug 26 18:01:00 system su[7073]: - /dev/pts/2 X:root
Edycja:
Nawet już znalazłem winne polecenie
Kod: Zaznacz cały
usermod -G group [b]użytkownik[/b]
Kod: Zaznacz cały
usermod -aG group [b]użytkownik[/b]
Gdyby ktoś dał radę wkleić swój plik /etc/group z Debiana 7.1 to byłby wdzięczny i pokombinowałbym już resztę drogi do domu.
Edycja:
Problem rozwiązałem częściowo tak:
http://discussion.accuwebhost.com/linux ... erver.html gdzie co nieco podłubało się w /etc/pam.d/su
W efekcie, po wywołaniu su przynajmniej zaczęło pytać o hasło, chociaż odrzucało każde poprawne. Dopiero:
Kod: Zaznacz cały
chmod +s /bin/su