=?iso-8859-1?q?=5Bmdk-re=5D_=D7=C8=CF=C4_=D0=CF=C4_=CF=C2=D9=DE=CE=D9=CD_?= =?iso-8859-1?q?=D0=CF=CC=D8=DA=CF=D7=C1=D4=C5=CC=C5=CD?=
Pavel Marakhovsky
=?iso-8859-1?q?=5Ftroggy=5F_=CE=C1_mtu-net=2Eru?=
Вс Янв 14 08:21:01 MSK 2001
On Sun, 14 Jan 2001 07:43:36 +0300
Yury Zotov <yz-news на mail.ru> wrote:
YZ> PM> Здраствуйте!
YZ> PM>
YZ> PM> Я уже писал по этому поводу, но чего так и не понял как можно
YZ> исправить:
YZ> PM>
YZ> PM> При вводе логина и пароля не рутового, т.е. обычного пользователя,
YZ> PM> проскакивает надпись:
YZ> PM>
YZ> PM> Last login тогда-то
YZ> PM> login:no shell: permission denied
YZ> PM>
YZ> PM> и снова появляется приглашение в систему.
YZ> PM>
YZ> PM> строчка из passwd:
YZ> PM> frozen:x:500:503::/home/frozen:/bin/bash
YZ> PM>
YZ> PM> и права /bin/bash:
YZ> PM> -rwxr-xr-x 1 root root 410172 Nov 1 17:35 bash*
YZ> PM>
YZ> PM> с правами вроде все впорядке. Был еще вариант что PAM настроен, что бы
YZ> PM> пропускать
YZ> PM> только рута (хотя там с момента установки ничего не менял). Я так
YZ> понимаю
YZ> PM> что это должно
YZ> PM> быть в /etc/pam.d/login, но что там надо изменить не знаю. А то
YZ> наизменяю
YZ> PM> вообще никем не войду.
YZ> PM>
YZ> PM> Подскажите кто-нибудь, что сделать можно, а то надоело под рутом
YZ> сидеть.
YZ>
YZ> Ну, надо доку па PAM почитать. А ты попробуй нового пользователя сделать с
YZ> нуля. Мож под ним запустит?
Делал с нуля много раз и по разному и через linuxconf, и userdrake, и ручками-одно и то же.
По PAM почитал маны и доку с linux.ru.net - вроде все нормально, хотя может я и ошибаюсь:
содержимое /etc/pam.d/login:
#%PAM-1.0
auth required /lib/security/pam_securetty.so
auth required /lib/security/pam_pwdb.so shadow nullok
auth required /lib/security/pam_nologin.so
account required /lib/security/pam_pwdb.so
password required /lib/security/pam_cracklib.so
password required /lib/security/pam_pwdb.so nullok use_authtok shadow md5
session required /lib/security/pam_pwdb.so
session required /lib/security/pam_limits.so
session optional /lib/security/pam_console.so
кажется все условия выполняться должны нормально. У меня есть подозрения насчет файлика
/etc/pam.d/system-auth, не могу понять за что он отвечает.
У меня уже все мысли кончились насчет этого...
----
WBW, Pavel
e-mail: unatine на mail.ru
Подробная информация о списке рассылки community