passwort abfrage doppelt

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
mclien
Beiträge: 2427
Registriert: 06.12.2005 10:38:46
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Baustelle

passwort abfrage doppelt

Beitrag von mclien » 20.12.2009 21:21:12

Seit kurzem lässt mich mein debian nur nach zweimaliger Passwortabfrage ins System.
Ist ein Lenny plus X2GO mit LDAP. (Das braucht X2GO für die Thinclients). Und weder an LDAP noch an den Usern habe ich rumgeändert..
Egal welcher user, egal ob graphisch oder konsole, egal, ob anmelden oder Bildschirmsperre aufheben.
Jedesmal ohne Fehlermeldung, eben so:

Code: Alles auswählen

user@rechner:~$ su -
Password:
Password:
rechner:~#
ist auch kein Vertipper.
Habe ich ein sicherheitskritisches Problem? (Aber potenzielle Eindringlinge würden wohl kaum so offensichtlich sein, oder?)

Benutzeravatar
Meillo
Moderator
Beiträge: 8818
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: passwort abfrage doppelt

Beitrag von Meillo » 20.12.2009 23:23:18

Hört sich nicht gut an.

Kann man sich denn /bin/su von einem anderen System (z.B. LiveCD) kopieren um eine Vergleichsversion zu testen?
Use ed once in a while!

Benutzeravatar
habakug
Moderator
Beiträge: 4313
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: passwort abfrage doppelt

Beitrag von habakug » 21.12.2009 07:18:39

Hallo!

Das ist "normal". Einmal LDAP und einmal /etc/passwd. Du solltest "root" aus LDAP entfernen, dann wird nur noch "passwd" abgefragt. Oder du setzt das Passwort für "root" im LDAP (ldap.passwd root).

Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

mclien
Beiträge: 2427
Registriert: 06.12.2005 10:38:46
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Baustelle

Re: passwort abfrage doppelt

Beitrag von mclien » 31.12.2009 17:50:37

Da es "plötzlich" aufgetreten ist, also ohne veränderung an irgendwelchen confs, habe ich gerade meine Platte (eine von 2 im RAID1) im Verdacht:

Code: Alles auswählen

leviathan:~# cat /var/log/syslog |grep /dev/sda
Dec 31 07:53:23 leviathan smartd[4233]: Device: /dev/sda, 11 Currently unreadable (pending) sectors
Dec 31 08:23:24 leviathan smartd[4233]: Device: /dev/sda, 11 Currently unreadable (pending) sectors
Dec 31 08:23:24 leviathan smartd[4233]: Device: /dev/sda, SMART Usage Attribute: 190 Airflow_Temperature_Cel changed from 62 to 61
Dec 31 08:23:24 leviathan smartd[4233]: Device: /dev/sda, SMART Usage Attribute: 194 Temperature_Celsius changed from 124 to 121
Dec 31 08:53:24 leviathan smartd[4233]: Device: /dev/sda, 11 Currently unreadable (pending) sectors
Dec 31 09:23:24 leviathan smartd[4233]: Device: /dev/sda, 11 Currently unreadable (pending) sectors
Dec 31 09:53:24 leviathan smartd[4233]: Device: /dev/sda, 11 Currently unreadable (pending) sectors
Dec 31 10:23:24 leviathan smartd[4233]: Device: /dev/sda, 11 Currently unreadable (pending) sectors
Dec 31 10:23:24 leviathan smartd[4233]: Device: /dev/sda, SMART Usage Attribute: 190 Airflow_Temperature_Cel changed from 61 to 62
Dec 31 10:23:24 leviathan smartd[4233]: Device: /dev/sda, SMART Usage Attribute: 194 Temperature_Celsius changed from 121 to 124
Irgendwie komme ich aber nicht weiter. Ich habe also unreadable sectors, aber smartmontool sagt alles in Ordnung (health test i.O.)
Jetzt habe ich ein paar Hinweise gefunden, daß das eigentlich kein Problem ist.
"Nur" die Blocks überschreiben und neu allocieren lassen. Leider beziehen sich die Beschreibungen alle auf ext2/3 Systeme und nicht auf md Filesysteme.
Kann ich das Problem überhaupt lösen solange die Platten im RAID Verbund sind?
Falls nein, wäre ja Platte raus, Platte rein, RAID syncen der kürzeste Weg?

Antworten