From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.9 required=5.0 tests=BAYES_00 autolearn=ham autolearn_force=no version=3.4.1 Date: Tue, 19 Oct 2021 21:03:18 +0300 (MSK) From: Oleg Zenin X-X-Sender: vx@localhost.localdomain To: sisyphus@lists.altlinux.org Message-ID: User-Agent: Alpine 2.01 (LFD 1266 2009-07-14) MIME-Version: 1.0 Content-Type: MULTIPART/MIXED; BOUNDARY="8323328-1051790194-1634666599=:2172" X-BitDefender-Scanner: Clean, Agent: BitDefender CommuniGate Pro 3.1.6 on mail3.ihep.su, sigver: 7.89969 X-BitDefender-Spam: No (0) X-Junk-Score: 0 [] X-BitDefender-SpamStamp: Build: [Engines: 2.15.8.1169, Dats: 838940, Stamp: 3], Multi: [Enabled, t: (0.000008,0.003301)], BW: [Enabled, t: (0.000006), whitelisted: *@ihep.ru], total: 0(775) X-BitDefender-CF-Stamp: none Subject: [sisyphus] =?koi8-r?b?8MXSxdPUwczBINLBws/UwdTYIMHX1M/SydrBw8nR?= =?koi8-r?b?INDPINDB0s/MwCDQ0skg2sHIz8TFINDPIHNzaCDXIGx4Yy3Lz87U?= =?koi8-r?b?xcrOxdI=?= X-BeenThere: sisyphus@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Sisyphus discussions List-Id: ALT Linux Sisyphus discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 19 Oct 2021 18:03:42 -0000 Archived-At: List-Archive: List-Post: This message is in MIME format. The first part should be readable text, while the remaining parts are likely unreadable without MIME-aware tools. --8323328-1051790194-1634666599=:2172 Content-Type: TEXT/PLAIN; format=flowed; charset=KOI8-R Content-Transfer-Encoding: 8BIT День/вечер добрый, После перезагрузки хост-машины (p9) с lxc-контейнерами (p8, branch 4.0) в lxc-контейнерах возникла неожиданная проблема: sshd перестал пускать обычных юзеров по паролю, в /var/log/secure при троекратном наборе пароля такое: 2021-10-19T17:37:52.105685+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0) 2021-10-19T17:38:08.142654+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0) 2021-10-19T17:38:12.245085+00:00 hera sshd[3739]: pam_tcb(sshd:auth): Authentication passed for test1 from (uid=0) Cессия при этом не запускается, записей вида 'pam_tcb(sshd:session): ...' нет. При этом, если включить PermitRootLogin yes в /etc/openssh/sshd_config, то sshd root'а пускает по паролю, в /var/log/secure все ожидаемо: 2021-10-19T17:41:36.316794+00:00 hera sshd[4017]: pam_tcb(sshd:auth): Authentication passed for root from (uid=0) 2021-10-19T17:41:36.318928+00:00 hera sshd[4017]: pam_tcb(sshd:session): Session opened for root by (uid=0) ... В то же время, sshd пускает обычных юзеров по publickey. `su -l обычный_юзер' из-под другого юзера из группы wheel тоже работает. На хост-машине sshd работает при этом нормально, других странностей не замечено. Не подскажете, куда рыть? Спасибо, с уважением, Зенин О.В. --8323328-1051790194-1634666599=:2172--