suse linux / pb d'ouverture de session
Le
Mikael
Bonjour,
Je suis confronté à un problème d'ouverture de session sur un serveur
suse 10.1, que je connais très mal (je n'en n'ai pas fait l'install).
Les services ssh, imap, pop3 ne fonctionnent plus, et en local,
l'ouverture de session root prend un temps considérable (~3 minutes)
mais finit par se faire. Faire un "su - usertoto" prend également
~3minutes, et rien ne sort dans les logs (auth.* va vers /var/log/
messages dans /etc/syslog.conf).
A priori, ce qui pourrait avoir changé est une mise à jour auto,
sinon, je ne vois pas
Auriez-vous une piste pour établir le diagnostic ?
Merci d'avance,
Mikael Kermorgant
Je suis confronté à un problème d'ouverture de session sur un serveur
suse 10.1, que je connais très mal (je n'en n'ai pas fait l'install).
Les services ssh, imap, pop3 ne fonctionnent plus, et en local,
l'ouverture de session root prend un temps considérable (~3 minutes)
mais finit par se faire. Faire un "su - usertoto" prend également
~3minutes, et rien ne sort dans les logs (auth.* va vers /var/log/
messages dans /etc/syslog.conf).
A priori, ce qui pourrait avoir changé est une mise à jour auto,
sinon, je ne vois pas
Auriez-vous une piste pour établir le diagnostic ?
Merci d'avance,
Mikael Kermorgant

Poser une question


Ce cher Mikael
Une fois loggué, ca rame ?
ps faux, free ne retournent rien d'abberrant ?
que donnent le lancement a la main des services qui ne fonctionnent plus ?
(/etc/init.d/ssh restart sur debian, sur suse ca doit etre un equivalent..)
sinon je vois un denominateur commun a tout ca : pam, ou encore les services
YP ; comment se font les autorisations de connexion sur ta machine ?
le fait que ca prenne 3 minutes me fait penser a un systeme d'authentification
reseau..
bref, tout plein de pistes a explorer pour comprendre d'ou peut venir le probleme..
--
Hugues
Merci pour ces indications.
Eh bien non, ça ne rame pas ! Mais j'ai l'impression que les délais se
rallongent :
# date && su toto -c date
Wed Feb 13 13:20...
Web Feb 13 13:31...
Concernant la charge :
# ps faux | wc -l
137
Sur 2Go de RAM, 592Mo sont utilisés. La swap n'est pas utilisée
la charge : 0.01, 0.01, 0.00
Il n'y a pas d'authentification réseau, et j'avais efffectivement
pensé à pam, mais je ne vois pas trop comment débugger tt ça, en fai t.
voici pour info le contenu de /etc/pam.d/login
auth required pam_securetty.so
auth include common-auth
auth required pam_nologin.so
account include common-account
pasword include common-password
session include common-session
session required pam_lastlog.so nowtmp
session required pam_resmgr.so
session optional pam_mail.so standard
Pour être complet, voici le contenu de common-account, common-password
et common-session :
* common-account :
account required pam_unix2.so
* common-password :
password required pam_pwcheck.so nullok
password required pam_unix2.so nullok use_first_pass use_authok
* common-session
session required pam_limits.so
session required pam_unix2.so
Concernant le redémarrage de ssh, ça ne fonctionne pas, et pas de logs
malgré avoir mis LogLevel DEBUG3 dans /etc/sshd_config
Si vous avez des suggestions, je suis plus que preneur !
Merci,
Mikael Kermorgant
--------------enigDD18A01679F8D69BF269DDD2
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
JC
--------------enigDD18A01679F8D69BF269DDD2
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iD8DBQFHsvm7gLR4UynH/A8RA32UAJsEViJIi1EOh4ccav+PzzhhQEXm4QCglDp8
iHnpSQG4Z5sTRCKm9igoqXk =aqz5
-----END PGP SIGNATURE-----
--------------enigDD18A01679F8D69BF269DDD2--
Plus con : y a-t-il bien une entree localhost dans /etc/hosts, et lo est bien up ?
--
Hugues
Ok de ce cote-la, donc.
Je ne suis absolument pas expert pam, mais si personne n'y a touche ce n'est
probablement pas de la que vient le souci.
Essaie de le lancer avec strace, tu auras des chances de tout de suite
comprendre ce qui ne va pas.
Pour l'instant je ne vois rien d'autre que le probleme evoque par l'autre
personne sur ce thread, qui est une fonctionnement reseau bancal.
Ca me semble coherent, surtout si c'est loopback qui est down.
--
Hugues