Wie wirkt sich eine falsch konfigurierte /etc/resolv.conf auf su oder ssh aus?
Ich habe eine Rhel 5 VM, die normalerweise mit einem LDAP-Dienst verbunden ist, und heute habe ich festgestellt, dass SSH und SU defekt waren. Die Shell würde einfach hängen bleiben, während sie einen dieser Befehle ausprobierte. Ich konnte mich nur als root über die Konsole anmelden.
ssh wurde unterbrochen, nachdem das Passwort akzeptiert wurde (kann aus / var / log / secure gesehen werden), genauer zu diesem Zeitpunkt:
debug1: Nächste Authentifizierungsmethode: Kennwort
xxxxxxx @ xxxxxx Kennwort:
debug2: Wir haben ein Kennwortpaket gesendet und warten auf Antwort.
debug1: Authentifizierung erfolgreich (Kennwort).
debug1: channel 0: new [client-session]
debug2: channel 0: send open
debug1: Eingabe einer interaktiven Sitzung.
Die Umstellung auf einen lokalen Benutzer über su war ebenfalls nicht möglich, obwohl sich / var / log / secure unterschieden sollte.
In Bezug auf ssh wurde die UseDNS-Option (/ etc / ssh / sshd_config) kommentiert. Ich denke, der Wert war "no".
Mehrere Befehle (ps, id, su, httpd ..) erzeugten diesen Fehler entweder in / var / log / secure oder in / var / log / messages
nss_ldap: failed to bind to LDAP server ldap://ldap-bla.bla.bla:###: Can't contact LDAP server
Nach einiger Zeit wurde mir klar, dass /etc/resolv.conf falsch konfiguriert wurde. Ich habe es behoben und das Problem gelöst.
Ich würde es jedoch sehr schätzen, wenn mich jemand zum Verständnis dieses Problems führen könnte. Ich kann teilweise erkennen, dass es nicht möglich war, den LDAP-Server zu erreichen, was sich auf Remoteverbindungen oder Benutzer auswirkt. Ich würde jedoch gerne wissen, warum ein lokaler Benutzer nicht in der Lage ist. Und wie es hätte gelöst werden können, ohne die LDAP zu reparieren. Würde das Entfernen von ldap aus der nsswitch.conf helfen?
Es war so:
[root@xxxxxx ~]# grep -i ldap /etc/nsswitch.conf passwd: files sss ldap shadow: files sss ldap group: files sss ldap netgroup: files sss ldap automount: files sss ldap sudoers: files ldap
Vielen Dank im Voraus an alle, die Zeit haben, um zu antworten.
0 Antworten auf die Frage
Verwandte Probleme
-
9
Was ist der Unterschied zwischen den Befehlen "su -s" und "sudo -s"?
-
4
Gutes freies Ubuntu Server-VMWare-Image benötigt
-
4
Was sind die Unterschiede zwischen den großen Linux-Distributionen? Werde ich es merken
-
2
Begrenzung der CPU-Auslastung für Flash in Firefox?
-
2
Wie kann ich mein Mikrofon unter Debian GNOME zum Laufen bringen?
-
2
Conky-Setups - Beispiele / Ideen?
-
3
Was sind die Unterschiede zwischen Linux Window Managern?
-
1
DNS-Einstellungen pro Windows-Benutzer wechseln?
-
2
ThunderBird / Lichtsynchronisation mit SE k770i
-
4
Linux-Dateisystem