野村と申します。

普通のログインは、コンソールのプロンプトからログインする場合です。
sshでは ssh te...@hoge.co.jp としてログインしようとしております。

両方ともpasswdを聞いてくるのですが、正しいパスワードを入力してもログインさ
せてくれません。systemを編集してからsuではうまくいくようになりました。他に
もなにか編集すべきものがあるのでしょうか?

/pam.d/sshは下記のようになっております。

# auth
auth            sufficient      pam_opie.so             no_warn no_fake_prompts
auth            requisite       pam_opieaccess.so       no_warn allow_local
#auth           sufficient      pam_krb5.so             no_warn try_first_pass
#auth           sufficient      pam_ssh.so              no_warn try_first_pass
auth            required        pam_unix.so             no_warn try_first_pass
auth            sufficient      /usr/local/lib/pam_ldap.so      try_first_pass

# account
account         required        pam_nologin.so
#account        required        pam_krb5.so
account         required        pam_login_access.so
account         required        pam_unix.so

# session
#session        optional        pam_ssh.so
session         required        pam_permit.so

# password
#password       sufficient      pam_krb5.so             no_warn try_first_pass
password        required        pam_unix.so             no_warn try_first_pass

よろしくお願いします。

On Tue, 14 Apr 2009 18:36:43 +0900
Kouichiro Iwao <m...@club.kyutech.ac.jp> wrote:

> 岩男です。
> 
> On Mon, Apr 13, 2009 at 05:02:22PM +0900, 野村 wrote:
> > systemのほうに、
> > auth            sufficient      /usr/local/lib/pam_ldap.so      
> > try_first_pass
> > を加えてやったら、うまくいきました!(suのほうには既に追加してありました。)
> > 
> > ありがとうございます。
> > 
> > pamがよくわかってないみたいなので、少し勉強します。(sshや、普通のログイ
> > ンでまだひっかかっております。)
> 
> PAMでログインしようとしているのなら ssh の場合、/etc/pam.d/sshd
> を同様に編集すれば大丈夫だと思いますが。うちの環境では問題ありません。
> 
> 普通のログインとは何が普通なのでしょうか。
> -- 
> 九州工業大学 学生自治ネットワーク委員会
> 岩男 皓一朗 <m...@club.kyutech.ac.jp>
> __________ NOD32 4012 (20090416) 情報 __________
> 
> このメールはNOD32によって検査済みです。
> http://canon-sol.jp
> 

--------------------------------------------------------------------- 
gpg public key
https://hagi.ir-alt.co.jp/home/nomura/public-nomura.asc

野村 <nom...@ir-alt.co.jp>
---------------------------------------------------------------------

メールによる返信