LINUX.ORG.RU
ФорумAdmin

перестало пускать ssh и ftp после очередного обновления


0

0

SLES9-SP3 для x64. Регулярно обновляю пакеты с новеля. В очередной раз обновил кернел (2.6.5-7.267-smp), перезагрузился. Не смог войти через ssh. Логин проверяет нормально, а потом выкидывает. Зашёл с консоли, стёр (переместил) /etc/pam.d/sshd - стало пускать. Похожая проблема и с vsftpd. Но там такой финт не прокатил. При этом некоторые директории/файлы показывает нормально. Перейти можно в любые каталоги, даже в те, которые не видны.

ftp> user Имя пользователя root 331 Please specify the password. Пароль: 230 Login successful. ftp> ls 200 PORT command successful. Consider using PASV. 150 Here comes the directory listing. 226 Transfer done (but failed to open directory).

/etc/pam.d/sshd: #%PAM-1.0 auth required pam_unix2.so # set_secrpc auth required pam_nologin.so auth required pam_env.so account required pam_unix2.so account required pam_nologin.so password required pam_pwcheck.so password required pam_unix2.so use_first_pass use_authtok session required pam_unix2.so none # trace or debug session required pam_limits.so # Enable the following line to get resmgr support for # ssh sessions (see /usr/share/doc/packages/resmgr/README.SuSE) #session optional pam_resmgr.so fake_ttyname

/etc/pam.d/vsftpd: #%PAM-1.0

# Uncomment this to achieve what used to be ftpd -A. # auth required pam_listfile.so item=user sense=allow file=/etc/ftpchroot onerr=fail

auth required pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed # Uncomment the following line for anonymous ftp. #auth sufficient pam_ftp.so auth required pam_unix2.so auth required pam_shells.so account required pam_unix2.so password required pam_unix2.so session required pam_unix2.so

/etc/pam.d/other: #%PAM-1.0 auth required pam_warn.so auth required pam_unix2.so #nullok set_setrpc account required pam_warn.so account required pam_unix2.so password required pam_warn.so password required pam_pwcheck.so use_cracklib password required pam_unix2.so use_first_pass use_authtok session required pam_warn.so session required pam_unix2.so debug # none or trace


Разобрался я. Дело было в Novell AppArmor. Установилось после очередного обновления. Вещь конечно полезная на ответственных системах - увеличивает всяческую паранойю по безопасности. Ну а мне оно неудобно. Настраивать её под себя сейчас смысла не вижу. Отключил - всё сразу заработало как раньше.

VKB
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.