Як можливо, що я не можу увійти як root за допомогою ( su rootабо suя отримаю помилкову помилку пароля), але я можу увійти за допомогою ssh root@localhostабо ssh root@my_local_IPз тим самим паролем?
Я використовую CentOS 6.4.
Оновлення1 :
cat /etc/pam.d/su
дає:
#%PAM-1.0
auth sufficient pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth required pam_wheel.so use_uid
auth include system-auth
account sufficient pam_succeed_if.so uid = 0 use_uid quiet
account include system-auth
password include system-auth
session include system-auth
session optional pam_xauth.so
Оновлення2 :
$ sudo grep su /var/log/secure | grep -v sudo
дає:
Feb 23 13:12:17 fallah su: pam_unix(su:auth): authentication failure;
logname=fallah uid=501 euid=501 tty=pts/0 ruser=fallah rhost= user=root
повторюється близько 20 разів.
ssh 192.168.1.218вами ви просто входите, як самі? Для входу в систему як root через sshзвичайно потрібно ssh root@192.168.1.218або ssh root@localhost.
echo $$), відкрийте (наприклад, через ssh) кореневу оболонку (необхідну для відстеження бінарних файлів SUID) та починайте її strace: strace -o su.strace -p 12345 -fі шукайте дивні помилки перед повідомленням про помилку. Або скопіюйте останні 30 рядків перед повідомленням про помилку у своє запитання, якщо ви не знайомі з таким результатом.
Process 11736 attached - interrupt to quit
chmod 4755 /bin/suщоб виправити це.
/etc/securetty(cp /etc/securetty{,.old}; : > /etc/securetty). Якщо це все ще не працює, надайте вміст/etc/pam.d/su.