我按照本指南在CentOS 6.6上设置了LDAP服务器:http://www.learnitguide.net/2016/01/configure-openldap-server-on-rhel7.html。我知道该指南适用于RHEL,但我认为绝大多数步骤应该是相同的。我浏览了教程,除了作为LDAP用户sshing到服务器之外,一切似乎都正常工作。作为root,我能够su到任何LDAP用户。 getent passwd username返回适当的结果。但每当我尝试以用户身份进行ssh时,我都会被拒绝,并且这些消息会显示在/ var / log / secure中:
Aug 8 22:13:14 servername sshd[5900]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=rhostname user=username
Aug 8 22:13:14 servername sshd[5900]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=rhostname user=username
Aug 8 22:13:14 servername sshd[5900]: pam_sss(sshd:auth): received for user username: 6 (Permission denied)
Aug 8 22:13:17 servername sshd[5900]: Failed password for username from rhostIPaddress port 34758 ssh2
我希望也许有人可能知道导致这种行为导致遗漏的一个步骤。感谢。
答案 0 :(得分:0)
原来我使用的自签名证书需要将IP地址作为通用名称而不是FQDN,不知道为什么会这样,但它现在正在运行。