Am un DC (Debian) care pare să funcționeze bine. Pot să mă alătur domeniului, dar când mă alătur unui membru Fedora, acesta se alătură, dar DNS-ul nu este înregistrat. Trebuie să adaug manual înregistrarea la dc. Membrii Debian se alătură foarte bine. De asemenea, pot să mă conectez cu ssh la membrii Debian folosind interfața desktop. Nici eu nu pot face cu membrul Fedora. Numai utilizatorii locali se pot autentifica (ssh/gui).
/var/log/audit/audit.log
type=CRYPTO_SESSION msg=audit(1636214847.520:2087): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=start direction=from-server cipher=ksoppensh15205-ks=popensh15205 mac=<implicit> pfs=curve25519-sha256 spid=32862 suid=74 rport=34444 laddr=10.0.0.17 lport=22 exe="/usr/sbin/sshd" hostname=? addr=10.0.0.16 terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=CRYPTO_SESSION msg=audit(1636214847.522:2088): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=start direction=from-client cipher=xpopensh15205-ks=popensh15205 mac=<implicit> pfs=curve25519-sha256 spid=32862 suid=74 rport=34444 laddr=10.0.0.17 lport=22 exe="/usr/sbin/sshd" hostname=? addr=10.0.0.16 terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=USER_AUTH msg=audit(1636214851.295:2089): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=PAM:authentication grantors=? acct="test" exe="/usr/sbin/sshd" hostname=10.0.0.16 addr=10.0.0.16 terminal=ssh res=failed'UID="root" AUID="unset"
type=CRYPTO_KEY_USER msg=audit(1636214857.117:2090): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=destroy kind=session fp=? direction=both spid=32862 suid=74 rport=34444 laddr=10.0.0.17 lport=22 exe="/usr/sbin/sshd" hostname=? addr=10.0.0.16 terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=CRYPTO_KEY_USER msg=audit(1636214857.117:2091): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=destroy kind=server fp6:3:25:5:25:5:25 57:d5:43:b1:ed:67:07:77:62:db:05:80:10:1b:b0:57:ab:77:56:88:b8:2a:f2:ef:3e: d3:73 direcția=? spid=32862 suid=74 exe="/usr/sbin/sshd" hostname=? adresa=? terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=CRYPTO_KEY_USER msg=audit(1636214857.122:2092): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=destroy kind=server fp6:3:25:25:5:5:5 57:d5:43:b1:ed:67:07:77:62:db:05:80:10:1b:b0:57:ab:77:56:88:b8:2a:f2:ef:3e: d3:73 direcția=? spid=32861 suid=0 exe="/usr/sbin/sshd" hostname=? adresa=? terminal=? res=success'UID="root" AUID="unset" SUID="root"
type=USER_LOGIN msg=audit(1636214857.122:2093): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=login acct="(necunoscut)" exe="/ussh" exe="/ussh gazdă=? addr=10.0.0.16 terminal=ssh res=failed'UID="root" AUID="unset"
/etc/ssh/sshd_config
Includeți /etc/ssh/sshd_config.d/*.conf AcceptEnv LANG LC_*
Subsistemul sftp /usr/lib/openssh/sftp-server
ChallengeResponseAuthentication nr
Folosește PAM da
X11 Redirecționare da
PrintMotd nr
Autentificare prin parolă da
AllowGroups „utilizatori de domeniu”
/etc/pam.d/sshd
#%PAM-1.0
auth substivă parola-auth
auth include postlogin
cont necesar pam_sepermit.so
cont este necesar pam_nologin.so
contul include parola-auth
parola include parola-auth
# pam_selinux.so close ar trebui să fie prima regulă de sesiune
sesiune necesară pam_selinux.so aproape
sesiune opțională pam_krb5.so minimum_uid=1000
sesiune opțională pam_winbind.so
sesiune opțională pam_sss.so
sesiune necesară pam_loginuid.so
# pam_selinux.so open ar trebui să fie urmat doar de sesiuni care să fie executate în contextul utilizatorului
sesiune necesară pam_selinux.so deschide env_params
sesiune necesară pam_namespace.so
sesiune opțională pam_keyinit.so forță revocarea
sesiune opțională pam_motd.so
sesiune include parola-auth
sesiunea include postlogin