pam_exec.so модуль PAM не экспортирует переменный PAM_USER, как указано в документации

На основе отсутствия действия в журналах доступа и т.д. и факт, который происходит примерно в то же время, казалось бы, что они поставили под угрозу сервер и имеют сценарий оболочки какое-то выполнение для выполнения добавления.

Вы проверили crontab на что-либо странное?

Вы попытались переименовать каталог и ссылки на него (это может повредить сценарий оболочки)?

2
задан 17 June 2011 в 07:54
2 ответа

Какой дистрибутив вы используете? RHEL и CentOS используют pam 0.99. В настоящее время обнаружена ошибка, связанная с этой проблемой ( https://bugzilla.redhat.com/show_bug.cgi?id=554518 ), но я считаю, что они просто используют старую версию PAM.

1
ответ дан 3 December 2019 в 11:03

Если с помощью плагина "openvpn-плагин-auth-pam.so" установить пары ключ-значение так:

плагин /usr/lib/openvpn/openvpn-плагин-auth-pam.so:

плагин /usr/lib/openvpn/openvpn-плагин-auth-pam. так что "openvpn mykey mykey myval login COMMONNAME"

тогда он не устанавливает PAM_USER (потому что он вызывает pam_start с user=NULL), может быть это ваша проблема?

.
2
ответ дан 3 December 2019 в 11:03

Теги

Похожие вопросы