解決linux下set_loginuid failed opening loginuid報(bào)錯(cuò)問題

自從使用php-syslog-ng監(jiān)控日志信息后,經(jīng)常發(fā)現(xiàn)一些過去會(huì)忽略的報(bào)錯(cuò)信息,目前正逐一解決中。其中一個(gè)報(bào)錯(cuò)發(fā)生在,我使用密鑰通過ssh登陸到服務(wù)器的時(shí)候,日志信息顯示:
Nov 19 10:32:20 printserver auth 10:32:20 pam_loginuid[9691]: set_loginuid failed opening loginuid
Nov 19 10:32:20 printserver auth 10:32:20 remote(pam_unix)[9691]: session opened for user root by (uid=0)
Nov 19 10:32:20 printserver auth 10:32:20 sshd[9689]: Accepted publickey for root from 192.168.228.244 port
1487 ssh2
一、原因
操作系統(tǒng):紅旗DC Server 5.0
分析以前的系統(tǒng)日志,并沒有發(fā)現(xiàn)類似的報(bào)錯(cuò)信息,故懷疑是最近的操作導(dǎo)致的。
從兩方面分析:
1、openssh-server從4.0p1升級(jí)到4.7p1;
2、使用密鑰登陸代替原來的密碼登陸方式。
先嘗試用原來的密碼方式登陸,沒有報(bào)錯(cuò);再對(duì)比其他機(jī)器上原4.0p1版的狀態(tài),使用密鑰登陸,也沒有報(bào)錯(cuò)。由于我升級(jí)openssh-server的時(shí)候,使用它自帶的默認(rèn)配置文件而非系統(tǒng)4.0p1版的配置,故覺得報(bào)錯(cuò),和配置及使用密鑰登陸都有關(guān)。
二、解決
經(jīng)查找資料后測試,可通過修改openssh-server的配置文件解決問題。
修改/etc/ssh/sshd_config為:
#ChallengeResponseAuthentication yes
ChallengeResponseAuthentication no #關(guān)閉挑戰(zhàn)應(yīng)答方式
UsePAM no #不使用PAM認(rèn)證
保存后,重啟sshd服務(wù)即可。
三、說明
上述兩個(gè)參數(shù)的說明,可從幫助文檔得到注解:
# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
簡單來講,就是如果打開UsePAM,則會(huì)根據(jù)ChallengeResponseAuthentication來決定是否使用挑戰(zhàn)應(yīng)答方式(我不知道是否這樣翻譯)。而該方式是根據(jù)密碼判斷的,不能和密鑰登陸兼容,所以會(huì)出現(xiàn)報(bào)錯(cuò)。
不同的配置,可從日志中得到完全不同的結(jié)果:
1、關(guān)閉ChallengeResponseAuthentication和打開UsePAM
使用密鑰登陸:
引用
Nov 19 10:57:20 printserver auth 10:57:20 sshd(pam_unix)[10322]: session opened for user root by root(uid=0)
Nov 19 10:57:20 printserver auth 10:57:20 sshd[10320]: Accepted publickey for root from 192.168.228.244 port 1595 ssh2
2、打開ChallengeResponseAuthentication和UsePAM
使用密鑰登陸就會(huì)報(bào)錯(cuò),而使用密碼登陸是正常的:
Nov 19 12:23:33 printserver sshd(pam_unix)[24454]: session opened for user root by root(uid=0)
四、其他
在Google的時(shí)候,發(fā)現(xiàn)有另外一種解決方法:點(diǎn)擊
就是修改/etc/pam.d/sshd,把下面這行注釋:
session required pam_loginuid.so
不過,我在系統(tǒng)中并沒有找到這行。反而,從日志可以看到,報(bào)錯(cuò)是由PAM調(diào)用remote發(fā)出的,所以,我修改/etc/pam.d/remote,把這行注釋:
引用
session required pam_loginuid.so
這樣,確認(rèn)不會(huì)再報(bào)上面的錯(cuò)誤。但登陸的時(shí)候,日志就會(huì)顯示:
Nov 19 10:06:31 printserver sshd[9582]: Accepted publickey for root from 192.168.228.244
port 1228 ssh2
Nov 19 10:06:31 printserver remote(pam_unix)[9584]: session opened for user root by (uid=0)
Nov 19 10:06:31 login -- root[9584]: ROOT LOGIN ON pts/2 FROM 192.168.228.244
發(fā)出信息的主機(jī)從printserver改為login了,日志分類會(huì)有有錯(cuò),不利于使用咯。
◎至于因?yàn)楹诵臎]有打開CONFIG_AUDIT功能引起的解決辦法
經(jīng)確認(rèn),紅旗DC Server 5.0的核心是已經(jīng)打開CONFIG_AUDIT的,所以,解決方法無效。
相關(guān)文章
Fedora Linux 42 穩(wěn)定版發(fā)布: 帶來大量新功能和軟件更新
Fedora 42昨日發(fā)布,這是 Red Hat 贊助開發(fā)的杰出前沿 Linux 發(fā)行版的最新版,包含大量新功能和軟件更新,使其成為 2025 年上半年發(fā)布的一款出色的 Linux 操作系統(tǒng)之一,內(nèi)2025-04-16如何在Linux查看硬盤信息? 查看Linux硬盤大小類型和硬件信息的5種方法
使用Linux系統(tǒng)的過程中,查看和了解硬盤信息是非常重要的工作,尤其是對(duì)于系統(tǒng)管理員而言,那么在Linux系統(tǒng)中如何查看硬盤信息?以下是具體內(nèi)容介紹2025-03-12如何在 Linux 中查看 CPU 詳細(xì)信息? 3招輕松查看CPU型號(hào)、核心數(shù)和溫度
在日常運(yùn)維工作中,獲取 CPU 信息是系統(tǒng)運(yùn)維管理員常見的工作內(nèi)容,無論是為了性能調(diào)優(yōu)、硬件升級(jí)還是僅僅滿足好奇心2025-03-11什么是 Arch Linux? 獨(dú)樹一幟的Arch Linux發(fā)行版分析
Arch Linux是為簡化,優(yōu)化,現(xiàn)代化,實(shí)用主義,用戶中心和多功能性而創(chuàng)建Linux發(fā)行版,究竟是什么讓 Arch 與眾不同?下面我們就來簡要解讀2025-02-19如何在Linux環(huán)境下制作 Win11裝機(jī)U盤?
一直用的linux辦公,想要將筆記本電腦從 Linux 系統(tǒng)切換回 Windows 11,我們可以制作一個(gè)win11裝機(jī)u盤,詳細(xì)如下2025-02-17Rsnapshot怎么用? 基于Rsync的強(qiáng)大Linux備份工具使用指南
Rsnapshot 不僅可以備份本地文件,還能通過 SSH 備份遠(yuǎn)程文件,接下來詳細(xì)介紹如何安裝、配置和使用 Rsnapshot,包括創(chuàng)建每小時(shí)、每天、每周和每月的本地備份,以及如何進(jìn)2025-02-06Linux Kernel 6.13發(fā)布:附更新內(nèi)容及新特性解讀
Linux 內(nèi)核 6.13 正式發(fā)布,新版本引入了惰性搶占支持,簡化內(nèi)核搶占邏輯,通過減少與調(diào)度器相關(guān)的調(diào)用次數(shù),讓內(nèi)核在運(yùn)行時(shí)表現(xiàn)更優(yōu),從而提高效率2025-01-23五大特性引領(lǐng)創(chuàng)新! 深度操作系統(tǒng) deepin 25 Preview預(yù)覽版發(fā)布
今日,深度操作系統(tǒng)正式推出deepin 25 Preview版本,該版本集成了五大核心特性:磐石系統(tǒng)、全新DDE、Treeland窗口合成器、AI For OS以及Distrobox子系統(tǒng)2025-01-18Linux Mint Xia 22.1重磅發(fā)布: 重要更新一覽
Beta 版 Linux Mint“Xia” 22.1 發(fā)布,新版本基于 Ubuntu 24.04,內(nèi)核版本為 Linux 6.8,這次更新帶來了諸多優(yōu)化和改進(jìn),進(jìn)一步鞏固了 Mint 在 Linux 桌面操作系統(tǒng)領(lǐng)域的2025-01-16LinuxMint怎么安裝? Linux Mint22下載安裝圖文教程
Linux Mint22發(fā)布以后,有很多新功能,很多朋友想要下載并安裝,該怎么操作呢?下面我們就來看看詳細(xì)安裝指南2025-01-16