Ukousnute dva znaky z auth logu

Vlada Macek tuttle na bbs.fsik.cvut.cz
Neděle Červenec 24 16:19:05 CEST 2005


Hezky den,

mam tu trosku strasidelne chovani. Pouzivam Debian Sarge nainstalovany v
lednu a od te doby aktualizovany, vsftpd z distribuce pouziva k
autentizaci toto nastaveni PAMu:

auth    required        pam_listfile.so item=user sense=deny
file=/etc/ftpusers onerr=succeed
auth    required        /lib/security/pam_pwdfile.so pwdfile
/etc/vsftpd.passwd
account required        pam_permit.so

Deje se ale divna vec v auth logu: Vsechny zpravy od modulu vypadaji takto:

Jul 23 08:13:01 hostname .177.102.164: connected: (pam_unix) session
opened for user FTPUSER by (uid=0).
Jul 23 08:32:34 hostname .177.102.164: connected: (pam_unix) session
closed for user FTPUSER

Neboli: Kazda ma useknute prvni dva znaky z IP adresy (porovnano s logem
iptables)!

Hledal jsem na Googlu, hledal jsem v serveru, jestli jsem nekde
nezapomnel zapnutou volbu cut_first_2_chars_from_logmsgs, ale neuspesne.

Napada vas nekoho, co s tim? Cekal jsem, jestli neprijde oprava s
aktualizaci, kdyby to delalo vice lidem, ale dela to uz docela dlouho.
Tak to bude asi muj lokalni problem. Jestli jsem ho zavinil, tak me ale
vubec nenapada, cim... je to ostry server a instaloval jsem ho tak
cistym zpusobem, jak jsem dokazal.

Diky predem,

-- 

\//\/\
(Sometimes credited as 1494 F8DD 6379 4CD7 E7E3 1FC9 D750 4243 1F05 9424.)





Další informace o konferenci Linux