[sisyphus] Перестала работать авторизация по паролю при заходе по ssh в lxc-контейнер

Oleg Zenin zenin_o на ihep.ru
Вт Окт 19 21:03:18 MSK 2021


День/вечер добрый,

После перезагрузки хост-машины (p9) с lxc-контейнерами (p8, branch 4.0) в lxc-контейнерах возникла
неожиданная проблема:

  sshd перестал пускать обычных юзеров по паролю, в /var/log/secure при
  троекратном наборе пароля такое:

   2021-10-19T17:37:52.105685+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0)
   2021-10-19T17:38:08.142654+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0)
   2021-10-19T17:38:12.245085+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0)

  Cессия при этом не запускается, записей вида 'pam_tcb(sshd:session): ...' нет.

  При этом, если включить PermitRootLogin yes в /etc/openssh/sshd_config,
  то sshd root'а пускает по паролю, в /var/log/secure все ожидаемо:

   2021-10-19T17:41:36.316794+00:00 hera sshd[4017]: pam_tcb(sshd:auth): Authentication passed for root from (uid=0)
   2021-10-19T17:41:36.318928+00:00 hera sshd[4017]: pam_tcb(sshd:session): Session opened for root by (uid=0)
   ...

  В то же время, sshd пускает обычных юзеров по publickey.
  `su -l обычный_юзер' из-под другого юзера из группы wheel тоже работает.

На хост-машине sshd работает при этом нормально, других странностей не замечено.

Не подскажете, куда рыть?

Спасибо, с уважением,
Зенин О.В.


Подробная информация о списке рассылки Sisyphus