Score:1

pam_unix(sshd:auth): การตรวจสอบสิทธิ์ล้มเหลวเนื่องจากรหัสผ่านที่เข้ารหัสจาก PAM stack

ธง bv

ในการกำหนดค่า sssd เพื่อเชื่อมต่อเซิร์ฟเวอร์ AD ฉันตั้งค่า id_provider เป็น ldap

เนื่องจากเซิร์ฟเวอร์ AD ไม่สามารถรับ TLS ได้ ดังนั้นฉันจึงปิดโดย:

  1. ldap_id_use_start_tls = เท็จ
  2. ปิด ssl ใน ldap.conf

เมื่อฉันใช้การเข้าสู่ระบบ ftp ผ่านบัญชีโดเมน มันใช้งานได้ แต่มันล้มเหลวสำหรับ ssh

ฉันเปรียบเทียบ TCPdump ระหว่าง ftp และ ssh ฉันพบว่ารหัสผ่านแตกต่างกันใน bindrequest ระหว่าง ftp และ ssh ดูเหมือนว่า ssh จะเข้ารหัสรหัสผ่าน ดังนั้น pam_sss จึงได้รับรหัสผ่านที่ไม่ถูกต้องจาก PAM stack

รหัสผ่านเข้ารหัสดังต่อไปนี้: ง่าย: \b\n\r\177INCO

ถ้าเป็นไปได้ที่จะเปลี่ยนเป็นรหัสผ่านข้อความธรรมดาสำหรับ ssh?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา