【问题标题】:SSH use_groups with PAM and chroot带有 PAM 和 chroot 的 SSH use_groups
【发布时间】:2023-04-05 10:40:01
【问题描述】:

如何解决问题:

/etc/security/chroot.conf 17:找到@group风格的语法,但是use_groups没有开启

我在SSH 上使用PAMchroot 进行了一些工作,并已从我的系统中锁定。启动恢复系统后,auth.log 说,use_groups 没有打开。

Aug  1 07:09:09 ***** systemd: pam_unix(systemd-user:session): session opened for user root by (uid=0)
Aug  1 07:09:09 ***** pam_chroot[1085]: session: reading config file (/etc/security/chroot.conf)
Aug  1 07:09:09 ***** pam_chroot[1085]: session: /etc/security/chroot.conf 17: found @group style syntax, but use_groups has not been turned on
Aug  1 07:09:09 ***** pam_chroot[1085]: session: error determining chrootdir: user="root", dir="(null)"
Aug  1 07:09:09 ***** pam_chroot[1085]: session: returning failure

8 月 1 日 07:09:09friendlounge pam_chroot[1085]:会话:确定 chrootdir 时出错:user="root", dir="(null)" 8 月 1 日 07:09:09friendlounge pam_chroot[1085]:会话:返回失败

我尝试在sshd_config 上设置AllowGroups,但问题没有解决。如何启用use_groups

【问题讨论】:

    标签: ssh pam chroot


    【解决方案1】:

    好的,答案很隐蔽。

    在 GitHub-Repository 上,我找到了 options。 问题是,没有样本。

    如果您不想添加这些选项,则必须更改您放置 session required pam_chroot.so/etc/pam.d/ssh 文件。

    在最后添加给定的选项。例如,启用调试并允许组:

    需要会话 pam_chroot.so 调试 use_groups

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-06-27
      • 2015-11-19
      • 1970-01-01
      • 2020-05-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多