PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PAM su- authentication error



cholderi
16.09.05, 21:35
hallo

Ich habe folgendes problem, wenn ich als normaler benutzer su - mache:


mnp@apollo ~ $ su -
su: Authentication failure
Sorry.
mnp@apollo ~ $


Meine /etc/pam.d/su

sieht so aus:

#%PAM-1.0

auth sufficient pam_rootok.so
auth required pam_wheel.so group=wheel debug
auth include system-auth debug
account include system-auth debug
password include system-auth debug
session include system-auth debug
session required pam_env.so debug
session optional pam_xauth.so debug


Mein su

ls -la `which su`
-rwx--x--x 1 root root 24756 Sep 13 01:20 /bin/su


Bin am Ende mit meinem Latein :confused:

Vielen Dank für jede Hilfe...

plueschinger
17.09.05, 00:19
Hallo

Ich habe deine Datei mal ausprobiert,
mit den gleichen Fehlermeldungen, nur auf deutsch.

Hier ist meine mit ein paar Kommentaren,
vielleicht hilft es



#%PAM-1.0
#Plueschinger
#solange die naechste Zeile unkommentiert, keine Passwortabfrage
auth sufficient /lib/security/$ISA/pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth sufficient /lib/security/$ISA/pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth required /lib/security/$ISA/pam_wheel.so use_uid
#Plueschinger
# wenn die folgende Zeile kommentiert ist und die oben auch, Fehler "su: ungültiges Kennwort"
# ansonsten unkommentiert Passwortabfrage
#auth required /lib/security/$ISA/pam_stack.so service=system-auth
account required /lib/security/$ISA/pam_stack.so service=system-auth
password required /lib/security/$ISA/pam_stack.so service=system-auth
# pam_selinux.so close must be first session rule
session required /lib/security/$ISA/pam_selinux.so close
session required /lib/security/$ISA/pam_stack.so service=system-auth
# pam_selinux.so open and pam_xauth must be last two session rules
session required /lib/security/$ISA/pam_selinux.so open multiple
session optional /lib/security/$ISA/pam_xauth.so


Es ist schon spaet und das ist wirklich nicht mein Gebiet,

Edit:
Und ich habe noch ein wenig weiter gespielt
und eine nicht zu empfehlende minimale Datei /etc/pam.d/su
enwickelt, die gerade noch auf meinem Computer funktioniert, ein 5-Zeiler.


#%PAM-1.0
auth sufficient pam_rootok.so
account required pam_stack.so service=system-auth
session required pam_selinux.so close
session required pam_stack.so service=system-auth


Gruesse
plueschinger