启用PAM时,无法通过web更新引导脚本

这个文档(000020627)是否受免责声明在本文档的末尾。

环境

SUSE Manager 4.2服务器
SUSE Manager 4.1服务器

情况

当PAM在SUSE Manager服务器上启用时。
# cat /etc/pam. #d/susemanager #%PAM-1.0 auth include common-auth account include common-account password include common-password session include common-session # cat /etc/rhn/rhn.conf pam_auth_service = susemanager . d/susemanager #%PAM-1.0 auth include common-auth account include common-password password
使用web-UI更新引导脚本时会出现错误消息。以下信息可在:
/var/log/messages 2022-02-07T14:22:27.027172+00:00 systemhostname sudo: pam_access(sudo:account): access denied for user ' tomcat' from " 2022-02-07T14:22:27.030401+00:00 systemhostname sudo: pam_sss(sudo:account): access denied for user tomcat: 10(用户不知道底层认证模块)2022-02-07T14:22:27.030660+00:00 systemhostname sudo: tomcat: PAM account management error: Permission denied;PWD = / usr / share / tomcat;用户=根;COMMAND=/usr/bin/rhn-bootstrap——hostname=systemhostname——ssl-cert=/srv/www/htdocs/pub/rhn-org-trusted-ssl-cert-1.0-1.noarch. sh . shrpm /var/log/rhn/rhn_web_ui.log 2022-02-07 14:19:23,454[美国精神——nio 0:0:0:0:0:0:0:1 - 8009 - exec - 20)所遇到的错误错误com.redhat.rhn.manager.satellite.SystemCommandExecutor——执行(args = (/ usr / bin / sudo, /usr/bin/rhn-bootstrap,主机名= systemhostname——ssl-cert = /电脑/ www /根/ pub /神经-组织-信任- ssl - cert - 1.0 - 1. - noarch.rpm]) 2022-02-07 14:19:23,454[美国精神——nio 0:0:0:0:0:0:0:1 - 8009 - exec - 20)错误com.redhat.rhn.manager.satellite.SystemCommandExecutor——错误消息的过程:sudo:PAM帐户管理错误:Permission denied sudo: a password is required
在SUSE Manager Server上运行' mgr-bootstrap '可以正确更新引导脚本。

决议

在'中添加以下内容/etc/security/access.conf,授予“tomcat”用户访问权限:

+: tomcat:所有

还可能需要它来创建sudoers dropin文件。将以下内容添加到'/etc/sudoers.d/01_tomcat

tomcat ALL = NOPASSWD: /usr/bin/rhn-bootstrap

导致

“tomcat”用户不允许进入/etc/security/access.conf的文件。

额外的信息

'的一个例子/etc/security/access.conf
+:user00,user01,user02:ALL +:user03:LOCAL -:ALL:ALL
这意味着:
  • 第一行以“+”开头的所有用户都允许进入
  • 允许用户“user03”进入,但只能从本地主机进入
  • 不允许使用所有其他用户

免责声明

此支持知识库为SUSE客户和对我们的产品和解决方案感兴趣的各方提供了一个有价值的工具,以获取信息、想法和相互学习。beplay体育官方app下载材料仅供您组织内的信息、个人或非商业用途,并“按原样”呈现,不提供任何形式的保证。

  • 文档ID:000020627
  • 创建日期:06 - 4月- 2022
  • 修改日期:06 - 4月- 2022
    • SUSE Manager服务器
    • SUSE经理

<返回支持搜索

有关SUSE知识库的问题或关注,请联系:tidfeedback[at]suse.com

SUSE支持论坛

由经验丰富的系统操作人员解答您的问题,或与其他SUSE社区专家进行互动。

加入我们的社区

支持资源

了解如何从您的SUSE订阅、高级支持、学术计划或合作伙伴计划中获得的技术支持中获得最大的收益。


SUSE客户支持快速参考指南 SUSE技术支持手册 更新报告
支持常见问题解答

打开一个事件

使用SUSE技术支持打开事件、管理订阅、下载补丁或管理用户访问。

前往客户中心beplay官网首页