編集する

編集する

ldap-auth-client nscd ldap-utilsバナナパイで動作するlubuntu 14.04にインストールしました。ユーザーとして正常にバインドできますが、ldapwhoami次のようにSSH経由でログインすることはできません。

確認ログ:

Oct 21 02:12:05 lemaker sshd[1445]: Invalid user jonathan.fisher from 192.168.119.16
Oct 21 02:12:05 lemaker sshd[1445]: input_userauth_request: invalid user jonathan.fisher [preauth]
Oct 21 02:12:09 lemaker sshd[1445]: pam_unix(sshd:auth): check pass; user unknown
Oct 21 02:12:09 lemaker sshd[1445]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=thor.corp.xxx.com 
Oct 21 02:12:09 lemaker sshd[1445]: pam_ldap: error trying to bind as user "cn=jonathan.fisher,ou=users,dc=corp,dc=xxx,dc=com" (Invalid credentials)
Oct 21 02:12:12 lemaker sshd[1445]: Failed password for invalid user jonathan.fisher from 192.168.119.16 port 53005 ssh2

ここで状況が奇妙になります...INCORRECT入力したパスワードの代わりにリテラルパスワード文字列をにバインドするtcpdumpを実行したいというクレイジーなアイデアがありました。言葉にならないようですが…何が起こりますか?

編集する

bananapi@lemaker:~$ sudo id jonathan.fisher
id: jonathan.fisher: no such user

なぜこれが起こるのかわかりません。 nsswitch.confが設定されています。

passwd: files ldap
group: files ldap
shadow: files ldap

答え1

私も同じ問題があります。私のnsswitch.confに "ldap"があります。すべてが正しいようです。唯一の問題は、NSS LDAPモジュールが実際にインストールされていないことです。私に必要なのはこれです:

apt-get install libnss-ldap

答え2

次のコマンドを試してください。 adflush

サーバーから次のメッセージを受信しました。

Aug 26 12:44:24 nim2-bar syslog: ssh: failed login attempt for UNKNOWN_USER from 10.214.144.11
Aug 26 12:44:24 nim2-bar sshd[18219478]: error: maximum authentication attempts exceeded for invalid user u50385 from xx.xxx.xxx.xx port 53006 ssh2 [preauth]
Aug 26 12:44:24 nim2-bar sshd[18219478]: Disconnecting invalid user u50385 10.214.144.11 port 53006: Too many authentication failures [preauth]

関連情報