[sisyphus] Перестала работать авторизация по паролю при заходе по ssh в lxc-контейнер
Oleg Zenin
zenin_o на ihep.ru
Вт Окт 19 21:03:18 MSK 2021
День/вечер добрый,
После перезагрузки хост-машины (p9) с lxc-контейнерами (p8, branch 4.0) в lxc-контейнерах возникла
неожиданная проблема:
sshd перестал пускать обычных юзеров по паролю, в /var/log/secure при
троекратном наборе пароля такое:
2021-10-19T17:37:52.105685+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0)
2021-10-19T17:38:08.142654+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0)
2021-10-19T17:38:12.245085+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0)
Cессия при этом не запускается, записей вида 'pam_tcb(sshd:session): ...' нет.
При этом, если включить PermitRootLogin yes в /etc/openssh/sshd_config,
то sshd root'а пускает по паролю, в /var/log/secure все ожидаемо:
2021-10-19T17:41:36.316794+00:00 hera sshd[4017]: pam_tcb(sshd:auth): Authentication passed for root from (uid=0)
2021-10-19T17:41:36.318928+00:00 hera sshd[4017]: pam_tcb(sshd:session): Session opened for root by (uid=0)
...
В то же время, sshd пускает обычных юзеров по publickey.
`su -l обычный_юзер' из-под другого юзера из группы wheel тоже работает.
На хост-машине sshd работает при этом нормально, других странностей не замечено.
Не подскажете, куда рыть?
Спасибо, с уважением,
Зенин О.В.
Подробная информация о списке рассылки Sisyphus