Am Fri, 22 Oct 2021 16:16:29 +0200
schrieb Ulf Volmer
On 22.10.21 15:07, Dieter Klünter wrote:
lightdm[1968]: pam_unix(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost= user=dieter
ightdm[1619]: pam_unix(lightdm-greeter:session): session closed for user lightdm
Hier meine pam-config:
auth required pam_env.so auth optional pam_gnome_keyring.so auth sufficient pam_unix.so try_first_pass auth sufficient pam_krb5.so use_first_pass minimum_uid=1000 auth required pam_deny.so
Ich vermute, dass pam_deny das Login verzögert. Hat jemand einen Tipp?
pam_deny sorgt dafür, dass der Login fehlschlägt, sofern nicht vorher pam_unix oder pam_krb5 erfolgreich war.
Verzögern tut das nichts.
Na ja, indirekt schon, wenn auch nur im Millisekunden-Bereich, das betrifft aber nur Kerberos. Ich habe immer noch Probleme mit Lightdm: lightdm[2052]: pam_krb5[2052]: authentication fails for 'dieter' (dieter@FRITZ.BOX): Authentication failure (Preauthentication failed)Das ist die kurze Verzögerung bei Kerb5. lightdm[2052]: pam_unix(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost= user=dieter Hier verstehe ich nicht, welche Funktion hier root ausübt. lightdm[2035]: gkr-pam: stashed password to try later in open session lightdm[2035]: gkr-pam: unable to locate daemon control file lightdm[1992]: gkr-pam: unable to locate daemon control file Diese lightdm Meldungen wiederholen sich bei jedem Login-Versuch, erst nach dem 8. Login-Versuch erfolgte das positive Login. Lightdm bereitet mir auch Ärger mit OpenIndiana, allerdings ohne Krb5. Bei einigen PAM-Modulen habe ich debug enabled, ohne Erfolg. -Dieter --