[FreeBSD-users-jp 96456] ログインできなくなりました

桑原秀夫 kuwa @ superconnect.or.jp
2019年 9月 30日 (月) 08:15:01 UTC


こんにちは、

Freebsd11.2R で ports/www/gitlab-ce を入れたのですが、
openldap24-server で使うcyrus-sasl-gssapi も krb5 になって
しまいました。krb5 でビルドしたcyrus-sasl-gssapiを
openldap24-server に使うと、 ldap のアカウントでログインのとき
コアダンプしてpam_ldap が落ちます。

---- log ------
Sep 26 14:53:38 rdb kernel: pid 17426 (csh), jid 0, uid 1087:
 exited on signal 11 (core dumped)

Sep 26 15:03:18 rdb sshd[40529]: error: PAM: Authentication error
 for illegal user xxxuser from 192.168.0.121
---------

パスワードの認証は終わって、motd のメッセージを表示してセッション終了
となります。 ログインできなくなります。

Kerberos の依存関係は

cyrus-sasl-gssapi      (GSSAPI_HEIMDAL)
p5-GSSAPI-0.28_1       (krb5)
p5-Authen-SASL-2.16_1  (krb5)

となっていれば正常に動きます。

修正パッチとかありますでしょうか?


-- 
くわばら ひでお
Super Connect Network.


freebsd-users-jp メーリングリストの案内