[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: acceso por ssh permite dos claves distintas...





El 21 de noviembre de 2017, 14:22, Erick Ocrospoma<zipper1790@gmail.com> escribió:
Hola,

Solo se me ocurren 2 escenarios:

1) Que el servidor en cuestion este autenticado con LDAP/ActiveDirectory, y que tengas un usuario con el mismo nombre en ambos lados.

2) Que tengas el sudoers modificado y que este apuntando a otro usuario (una especie de alias).

Puedes revisar tu /var/log/auth.log para que tengas mejor detalle.

2017-11-21 9:03 GMT-05:00 Walter O. Dari <wlinuxw@gmail.com>:
El 20/11/17 a las 22:03, Cristian Mitchell escribió:


El 20 de noviembre de 2017, 18:38, Walter O. Dari<wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>> escribió:

    Hola gente, es raro lo que me pasó.

    Tengo un servidor (debian wheezy) al cual accedo normalmente desde
    mi equipo de escritorio mediante ssh sin necesidad de contraseña ya
    que valida por "key", mi equipo está dentro de authorized_keys en
    el servidor.

    Hoy tuve que ingresar desde una notebook que no está registrada en
    ese servidor por lo que me pide contraseña. Inmediatamente después
    de ingresarla y apretar [Enter] me doy cuenta que había puesto una
    vieja, la sorpresa fue que ingresé al servidor sin problemas.

    Me desconecté y volví a ingresar y nuevamente me aceptó la
    contraseña vieja.

    Volví a desconectarme y probé ingresar nuevamente, esta vez con la
    contraseña actual y también me permitió el ingreso.

    Ante esta situación, nuevamente me desconecté y probé con una
    contraseña inventada y me rechazó.

    Es como que "recuerda" contraseñas anteriores. Seguramente es una
    falla del ssh, no ?

    Saludos,

    --
    Walter O. Dari

    http://swcomputacion.com/
    http://swcomputacion.com/sistemas/ <http://swcomputacion.com/sistemas/>
    https://facebook.com/swcomputacion/
    <https://facebook.com/swcomputacion/>
    https://facebook.com/sistemasSW/ <https://facebook.com/sistemasSW/>


En cualquier caso eso depende del linux
es un tema de pam
empezar por /etc/shadow

Estas son 3 líneas de distintos usuarios del shadow del servidor.
La primera responde al usuario en cuestión que permite ingresar con la clave vigente y una anterior.
Puede ser que en esa línea, más larga que las de los dos usuarios siguientes, figuren las dos claves (o 3) por la longitud que tiene ?

user1:$6$AhJci8V7$X6ryudeX8LZUl.J9t32S/1C/DrDqO2/DQexGvBiewzIbekjl9B1Gyna50AsMgSVi/dg.h2RmN8zqLQLML8gNC0:16456:0:99999:7:::
user2:$1$y5c69jJc$y8bl3oxIYjDOvW1XH9rXE/:14174:0:99999:7:::
user3:$1$zY4VlxPh$eH/w.lgbCGltnlm/vKL0s.:14174:0:99999:7:::

Estuve buscando en Google pero no obtuve resultados, a lo mejor está mal planteada la búsqueda...

https://www.google.com.ar/search?ei=EDAUWqzADcKHwQS5jaZA&q=etc%2Fshadow+mas+de+una+clave+para+un+usuario&oq=etc%2Fshadow+mas+de+una+clave+para+un+usuario&gs_l=psy-ab.3...67255.67255.0.67893.1.1.0.0.0.0.124.124.0j1.1.0....0...1c.1.64.psy-ab..0.0.0....0.j2KMiqZqnOA



--
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,




--


Erick.


-------------------------------------------
IRC     :   zerick
Blog    : http://zerick.me
About :  http://about.me/zerick
Linux User ID :  549567

Hace la siguiente prueba

entra con una  clave y ejecuta

echo $UID

luego con la otra y lo mismo

echo $UID

y compara

si son el  mismo ID es el mismo usuario si son diferentes es lo contrario



--
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,


Reply to: