Как это возможно, что я не могу войти в систему как пользователь root su root
или su
(я получаю ошибку неверного пароля), но я могу войти в систему ssh root@localhost
или ssh root@my_local_IP
с тем же паролем?
Я использую CentOS 6.4.
Обновление 1 :
cat /etc/pam.d/su
дает:
#%PAM-1.0
auth sufficient pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth required pam_wheel.so use_uid
auth include system-auth
account sufficient pam_succeed_if.so uid = 0 use_uid quiet
account include system-auth
password include system-auth
session include system-auth
session optional pam_xauth.so
Обновление 2 :
$ sudo grep su /var/log/secure | grep -v sudo
дает:
Feb 23 13:12:17 fallah su: pam_unix(su:auth): authentication failure;
logname=fallah uid=501 euid=501 tty=pts/0 ruser=fallah rhost= user=root
повторил около 20 раз.
ssh 192.168.1.218
тобой заходишь как сам? Для входа в систему как root через ssh
обычно нужно ssh root@192.168.1.218
или ssh root@localhost
.
echo $$
), откройте (например, через ssh
) корневую оболочку (необходимо для отслеживания двоичных файлов SUID) и запустите strace
эту оболочку: strace -o su.strace -p 12345 -f
и найдите странные ошибки перед сообщением об ошибке. Или скопируйте последние 30 строк перед сообщением об ошибке в свой вопрос, если вы не знакомы с такого рода выводом.
Process 11736 attached - interrupt to quit
chmod 4755 /bin/su
чтобы исправить это.
/etc/securetty
(cp /etc/securetty{,.old}; : > /etc/securetty
). Если это все еще не работает, предоставьте содержание/etc/pam.d/su
.