centos 7 には、次の pam 構成があります。
cat /etc/pam.d/passwd
#%PAM-1.0
auth include system-auth
account include system-auth
password substack system-auth
-password optional pam_gnome_keyring.so use_authtok
password substack postlogin
そして
cat /etc/pam.d/system-auth
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth sufficient pam_unix.so try_first_pass nullok
auth required pam_deny.so
account required pam_unix.so
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
password sufficient pam_unix.so try_first_pass use_authtok nullok sha512 shadow nis
password required pam_deny.so
session optional pam_keyinit.so revoke
session required pam_limits.so
-session optional pam_systemd.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
account required pam_slurm.so
ただし、ユーザーとして "passwd"を実行すると、現在のパスワードと新しいパスワードを入力して再入力して失敗します。
passwd
Changing password for user test.
Changing password for test.
(current) UNIX password:
New password:
Retype new password:
passwd: Authentication token manipulation error
この問題を解決またはデバッグする方法についてのアイデアはありますか?
注:yppasswdは正しく機能しますが、passwdは失敗します。
更新:別のサーバーで同じ構成を試しましたが、うまくいきました。だから問題はクライアント側ではなくサーバー側にあると思います。まだ正しくデバッグする方法がわかりません。