/etc/pam.d/su 의 내용입니다.
#%PAM-1.0
#auth sufficient /lib/security/pam_rootok.so debug
#auth required /lib/security/pam_wheel.so group=wheel
auth required /lib/security/pam_pwdb.so shadow nullok
account required /lib/security/pam_pwdb.so
password required /lib/security/pam_cracklib.so
password required /lib/security/pam_pwdb.so shadow use_authtok nullok
session required /lib/security/pam_pwdb.so
session optional /lib/security/pam_xauth.so
맨위 두줄 주석처리해논 #auth... 는 주석을 삭제해보고 시도해봤지만, 같은 증상입니다.
참고로,
/etc/pam.d/su에는 위 주속처리된 두 라인이 원래 없었습니다.
위 두 라인을 삽입하고,
# usermod -G10 test
라고 한 뒤부터 wheel그룹의 계정이 루트로 substitue할수 없게되더군요.
# ls /lib/security/pam_rootok.so /lib/security/pam_wheel.so
/lib/security/pam_rootok.so* /lib/security/pam_wheel.so*
또 다시 조언을 부탁드립니다.
: /etc/pam.d/su 파일을 한번 살펴보시고 내용을 올려보세요 ^^
:
: : RedHat Linux 6.1을 사용중입니다.
: :
: : ssh를 통해 wheel그룹에 속한 test계정으로 서버에 접근해서 su 하면
: : su: incorrect password
: : 이런 메시지가 뜹니다.
: : ssh에서 루트로 로그인가능하게 설정하고,
: : 루트로 접근하면 동일한 패스워드인데 먹거든요.
: : 이상하네요.
: : 어디가 잘못된건지..
: : /etc/group
: : wheel:x:10:root,test
: :
: : /etc/shadow
: : test:$1$Bwvav8Xb$p/wSljiOb9kslapmDbgX3.:11597:0:99999:7:-1:-1:134550548
: :
: : 분명 wheel그룹에 속해있고, 패스워드도 맞습니다만..
: : 절대로 루트 패스워드는 맞게 입력했습니다.
: :
: : 조언을 좀 주시길..
: :
: : --
: : 서명
--
서명