Adi Nugraha wrote:

[...]

> dan ini error log di /var/log/auth.log untuk user di lokal
> 
> May 11 15:21:07 unicorn sshd[19344]: PAM unable to
> dlopen(/lib/security/pam_pwcheck.so)
> May 11 15:21:07 unicorn sshd[19344]: PAM [dlerror:
> /lib/security/pam_pwcheck.so: cannot open shared object file: No such file
> or directory]

sudah jelas kan? errornya karena file /lib/security/pam_pwcheck.so tidak
ada. belum diinstall?

> bahian modul pam_pwchecknya udah saya coba di quote engga bisa juga
> 
> terus ini error untuk user LDAP
> 
> May 11 15:24:11 unicorn sshd(pam_unix)[19360]: auth could not identify
> password for [adi]
> May 11 15:24:11 unicorn sshd(pam_unix)[19360]: check pass; user unknown
> May 11 15:24:11 unicorn sshd(pam_unix)[19360]: authentication failure;
> logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=192.168.88.192

log ini juga sudah jelas. error ada di bagian pam_unix. kenapa? karena
di settingan /etc/pam.d/sshd

password   required     pam_pwcheck.so nullok
password   required     pam_ldap.so use_first_pass use_authtok
password   required     pam_unix.so nullok use_first_pass use_authtok

anda setting semuanya required. harusnya yang bagian awal anda setting
sufficient. baca lagi tentang pam yah ...


sepertinya, settingan /etc/pam.d/system-auth sudah betul. kenapa harus
ditambah lagi di /etc/pam.d/sshd

coba yang di /etc/pam.d/sshd ganti menjadi:

auth       required     pam_stack.so service=system-auth
auth       required     pam_nologin.so
account    required     pam_stack.so service=system-auth
password   required     pam_stack.so service=system-auth
session    required     pam_stack.so service=system-auth


-Cecep-

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis

Kirim email ke