¿Cómo es posible que no pueda iniciar sesión como root por su root
o su
(obtengo un error de contraseña incorrecto), pero puedo iniciar sesión por ssh root@localhost
o ssh root@my_local_IP
con la misma contraseña?
Estoy usando CentOS 6.4.
Actualización1 :
cat /etc/pam.d/su
da:
#%PAM-1.0
auth sufficient pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#auth required pam_wheel.so use_uid
auth include system-auth
account sufficient pam_succeed_if.so uid = 0 use_uid quiet
account include system-auth
password include system-auth
session include system-auth
session optional pam_xauth.so
Actualización2 :
$ sudo grep su /var/log/secure | grep -v sudo
da :
Feb 23 13:12:17 fallah su: pam_unix(su:auth): authentication failure;
logname=fallah uid=501 euid=501 tty=pts/0 ruser=fallah rhost= user=root
repetido unas 20 veces.
ssh 192.168.1.218
usted solo está iniciando sesión como usted mismo? Para iniciar sesión como root ssh
, normalmente necesitaría ssh root@192.168.1.218
o ssh root@localhost
.
echo $$
), abra (por ejemplo, a través de ssh
) un shell raíz (necesario para rastrear los binarios SUID) y comience strace
por ese shell: strace -o su.strace -p 12345 -f
y busque errores extraños antes del mensaje de error. O copie las últimas 30 líneas antes del mensaje de error en su pregunta si no está familiarizado con ese tipo de salida.
Process 11736 attached - interrupt to quit
chmod 4755 /bin/su
para arreglar esto.
/etc/securetty
(cp /etc/securetty{,.old}; : > /etc/securetty
). Si eso todavía no funciona, proporcione el contenido de/etc/pam.d/su
.