小编Tin*_*ino的帖子

打开 PAM 调试到 Syslog

如何在管理员级别在 Debian Squeeze 中打开 PAM 调试?

我已经检查了我能找到的所有资源。谷歌,联机帮助页,等等。我还没有尝试过的唯一一件事(我根本不敢尝试,我有没有提到我讨厌 PAM?)是深入研究 PAM 的库源。

我试图谷歌寻找解决方案,什么都没有。到目前为止我发现了什么:

http://www.bitbull.ch/wiki/index.php/Pam_debugging_funktion/etc/pam_debug)和 http://nixdoc.net/man-pages/HP-UX/man4/pam.conf.4.htmldebug对PAM项选项在/etc/pam.d/)。

不,不起作用。 没有 PAM 输出,什么都没有,绝对安静。

在寻找解决方案时,我什至点击了 Pam 的链接,即德国的加油站。嗯,是的,也许在所有这些十亿次点击中可能隐藏着一个线索,但是开枪打我我会在我发现之前就死了。

休息是仅供参考:

我遇到了什么问题?

升级到 Debian Squeeze 后,有些东西变得很奇怪(好吧,嘿,它曾经是,呃,Etch 上的东西……啊,是的,Woody)。所以这可能不是 Debian 的错,只是一个长期存在的错误设置。我立刻有印象它必须与 PAM 做一些事情,但我真的不知道发生了什么。我完全在黑暗中,独自一人,像婴儿一样无助,YKWIM。有些 ssh 登录有效,有些则无效。这有点好笑。没有线索ssh -v,没有线索/var/log/*,什么都没有。只是“身份验证成功”或“身份验证失败”,有时同一用户同时登录一个会话成功,而另一个会话失败。没有什么是你真正可以掌握的。

在挖掘了大量其他选项后,我能够找到答案。有nulloknullok_secure,这是Debian 的特色。某些事情搞砸了/etc/securetty,取决于tty(有点随机)登录是否被拒绝。真的很好,呸!

修复很容易,现在一切都很好了。

然而,这给我留下了一个问题,未来如何调试这样的烂摊子。这不是 PAM 第一次让我发疯。所以我想看到一个最终的解决方案。“已解决”中的最终结果,而不是“世界末日”中的最终结果。谢谢。

啊,顺便说一句,这再次坚定了我的信念,即自从 PAM 出现以来,讨厌它是件好事。我提到过吗?

debug syslog pam

39
推荐指数
4
解决办法
9万
查看次数

标签 统计

debug ×1

pam ×1

syslog ×1