![]() |
PAM (failed to authorize user with pam - Cron)
Здравствуйте Форумчане. Спасибо за ваше внимание.
Есть у заказчика OpenVZ. На одном из контейнеров (CentOS release 6.7 (Final)) пытаюсь решить проблему. Проблема: Код:
# crontab -e Код:
Jan 16 15:01:01 tpl-new crond[15357]: (root) FAILED to authorize user with PAM (Authentication service cannot retrieve authentication info) Код:
cat /etc/pam.d/crond Признаться с PAM не сталкивался никогда. Не понимаю как он работает. И нахрапом взять его не получилось. Прошу хотя бы вашего мнения, направления - куда копать. Заранее Спасибо! |
Покажите вывод
grep -v -e ^# -e ^$ /etc/pam.conf grep -v -e ^# -e ^$ /etc/security/access.conf |
Код:
grep -v -e ^# -e ^$ /etc/pam.conf Код:
grep -v -e ^# -e ^$ /etc/security/access.conf |
Друзья ... очень на вас рассчитываю :dont-know
|
Цитата:
Цитата:
|
Может тут что то?
![]() Всё отключено Код:
# sestatus Код:
# find / -name "pam.conf" -print |
anybody ?
|
LLIkoD,
а можно я сначала зайду? Вам точно нужен юзерский крон для рута, а не просто /etc/crontab ? |
(Простите, я не понимаю почему вы крон, запущенный из под рута, зовёте юзерским)
Задача добавить в крон скрипт чистящий времянки созданные приложением запущенным из под рута. Думаю крон мне потребуется именно рутовый, что бы скрипт имел право на удаление. Код:
drwx------ 2 root root 4096 Jan 15 11:27 template9171817451544848430 |
LLIkoD,
смотрите, есть общий крон, который живет в /etc/crontab Правит его только root, но запускаются в нем приложения от имени тех пользователей, которые указаны в соответствующих строках, например: Цитата:
А есть пользовательские скрипты, которые живут совсем в другом месте и правятся по команде crontab -e (или crontab -uимя_пользователя -e). У них в формате строки нет указания на то, от какого пользователя исполняется скрипт т.к. они и так все идут от имени пользователя. В этом смысле я и написала про пользовательский скрипт рута. Так вот, Вам, насколько я понимаю, для Ваших целей вполне можно править /etc/crontab, указывая, что программа должна идти от пользователя root, а не бороться с правами и безопасностью SeLinux :) |
Время: 09:57. |
Время: 09:57.
© OSzone.net 2001-