Befehl
pamtester -v auth pknopf authenticate
pamtester: invoking pam_start(auth, pknopf, ...)
pamtester: performing operation - authenticate
Password:
pamtester: Authentication failure
journctl
Feb 06 13:22:17 PAULS-ARCH unix_chkpwd[31998]: check pass; user unknown
Feb 06 13:22:17 PAULS-ARCH unix_chkpwd[31998]: password check failed for user (pknopf)
Feb 06 13:22:17 PAULS-ARCH pamtester[31997]: pam_unix(auth:auth): authentication failure; logname= uid=1000 euid=1000 tty= ruser= rhost= user=pknopf
So wie es jetzt aussieht, verhindert jeder Sperrbildschirm, dass ich "entsperre" (KDE-Sperrbildschirm i3lock
usw.).
Wenn ich i3lock
als beginne sudo
, kann ich das Root- Passwort richtig eingeben, um den Bildschirm zu entsperren. Wenn ich es jedoch als normaler Benutzer ausführe und zum Entsperren kein normales Benutzer- oder Root-Passwort verwenden kann.
Hier ist meine PAM-Konfiguration für i3lock
.
#
# PAM configuration file for the i3lock screen locker. By default, it includes
# the 'system-auth' configuration file (see /etc/pam.d/login)
#
auth include system-auth
Laufende ls -l /etc/passwd /etc/shadow /etc/group
Shows
-rw-r--r-- 1 root root 803 Feb 6 14:16 /etc/group
-rw-r--r-- 1 root root 1005 Feb 6 14:16 /etc/passwd
-rw------- 1 root root 713 Feb 6 14:16 /etc/shadow
Dies ist eine Neuinstallation von Arch, daher denke ich nicht, dass die Konfiguration zu wackelig ist. Worauf sollte ich achten, um dies zu debuggen?
Laufende ls -l /sbin/unix_chkpwd
Shows
-rwxr-xr-x 1 root root 31392 Jun 9 2016 /sbin/unix_chkpwd
pknopf
in Ihrem/etc/passwd
usw. und es kann sich anmelden?ls -l /sbin/unix_chkpwd
Ihrer Frage hinzugefügt, bitte.Antworten:
Ihre Systeminstallation scheint fehlerhaft zu sein. Aus irgendeinem Grund hat die Datei
/sbin/unix_chkpwd
die erwarteten Berechtigungsbits verloren.Korrigieren Sie die Berechtigungen, indem Sie den folgenden Befehl als root ausführen:
Überprüfen Sie nun, ob die Berechtigungen wie folgt lauten (siehe das
s
Bit in den Benutzerberechtigungen):In meiner Raspbian-Distribution sind die Berechtigungen etwas anders (und restriktiver) festgelegt. Wenn die oben beschriebene Änderung nicht funktioniert, ändern Sie die Berechtigungen für diese beiden Dateien sorgfältig und prüfen Sie, ob dies hilfreich ist (der Gruppenname spielt keine große Rolle, solange er in beiden Fällen gleich ist):
quelle
Auf einem Debian-Computer musste ich in meinem Fall der
shadow
Gruppe exim4-Benutzer hinzufügen .http://lira.no-ip.org:8080/doc/exim4-base/README.Debian.html
quelle