[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: acceso por ssh permite dos claves distintas...



Hola Erick...

El 21/11/17 a las 14:22, Erick Ocrospoma escribió:
Hola,

Solo se me ocurren 2 escenarios:

1) Que el servidor en cuestion este autenticado con LDAP/ActiveDirectory, y que tengas un usuario con el mismo nombre en ambos lados.

El servidor también tiene samba instalado para compartir algunos datos con equipos con Windows, el usuario tiene el mismo nombre pero también la clave es igual a la última que estoy usando.

2) Que tengas el sudoers modificado y que este apuntando a otro usuario (una especie de alias).

No estoy utilizando nada de sudoers, tiene la configuración por defecto que queda al instalar Debian.


Puedes revisar tu /var/log/auth.log para que tengas mejor detalle.

Ahora veo que auth.log tiene fecha del 2-ene-2015, por algún motivo no está registrando la actividad.

Bueno, algo más para ver.





2017-11-21 9:03 GMT-05:00 Walter O. Dari <wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>>:

    El 20/11/17 a las 22:03, Cristian Mitchell escribió:



        El 20 de noviembre de 2017, 18:38, Walter O.
        Dari<wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>
        <mailto:wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>>> escribió:

            Hola gente, es raro lo que me pasó.

            Tengo un servidor (debian wheezy) al cual accedo
        normalmente desde
            mi equipo de escritorio mediante ssh sin necesidad de
        contraseña ya
            que valida por "key", mi equipo está dentro de
        authorized_keys en
            el servidor.

            Hoy tuve que ingresar desde una notebook que no está
        registrada en
            ese servidor por lo que me pide contraseña.
        Inmediatamente después
            de ingresarla y apretar [Enter] me doy cuenta que había
        puesto una
            vieja, la sorpresa fue que ingresé al servidor sin
        problemas.

            Me desconecté y volví a ingresar y nuevamente me
        aceptó la
            contraseña vieja.

            Volví a desconectarme y probé ingresar nuevamente,
        esta vez con la
            contraseña actual y también me permitió el ingreso.

            Ante esta situación, nuevamente me desconecté y
        probé con una
            contraseña inventada y me rechazó.

            Es como que "recuerda" contraseñas anteriores.
        Seguramente es una
            falla del ssh, no ?

            Saludos,

            --
            Walter O. Dari

           http://swcomputacion.com/
           http://swcomputacion.com/sistemas/
        <http://swcomputacion.com/sistemas/>
        <http://swcomputacion.com/sistemas/
        <http://swcomputacion.com/sistemas/>>
           https://facebook.com/swcomputacion/
        <https://facebook.com/swcomputacion/>
            <https://facebook.com/swcomputacion/
        <https://facebook.com/swcomputacion/>>
           https://facebook.com/sistemasSW/
        <https://facebook.com/sistemasSW/>
        <https://facebook.com/sistemasSW/
        <https://facebook.com/sistemasSW/>>


        En cualquier caso eso depende del linux
        es un tema de pam
        empezar por /etc/shadow


    Estas son 3 líneas de distintos usuarios del shadow del servidor.
    La primera responde al usuario en cuestión que permite ingresar con
    la clave vigente y una anterior.
    Puede ser que en esa línea, más larga que las de los dos usuarios
    siguientes, figuren las dos claves (o 3) por la longitud que tiene ?

    user1:$6$AhJci8V7$X6ryudeX8LZUl.J9t32S/1C/DrDqO2/DQexGvBiewzIbekjl9B1Gyna50AsMgSVi/dg.h2RmN8zqLQLML8gNC0:16456:0:99999:7:::
    user2:$1$y5c69jJc$y8bl3oxIYjDOvW1XH9rXE/:14174:0:99999:7:::
    user3:$1$zY4VlxPh$eH/w.lgbCGltnlm/vKL0s.:14174:0:99999:7:::

    Estuve buscando en Google pero no obtuve resultados, a lo mejor
    está mal planteada la búsqueda...

    https://www.google.com.ar/search?ei=EDAUWqzADcKHwQS5jaZA&q=etc%2Fshadow+mas+de+una+clave+para+un+usuario&oq=etc%2Fshadow+mas+de+una+clave+para+un+usuario&gs_l=psy-ab.3...67255.67255.0.67893.1.1.0.0.0.0.124.124.0j1.1.0....0...1c.1.64.psy-ab..0.0.0....0.j2KMiqZqnOA
    <https://www.google.com.ar/search?ei=EDAUWqzADcKHwQS5jaZA&q=etc%2Fshadow+mas+de+una+clave+para+un+usuario&oq=etc%2Fshadow+mas+de+una+clave+para+un+usuario&gs_l=psy-ab.3...67255.67255.0.67893.1.1.0.0.0.0.124.124.0j1.1.0....0...1c.1.64.psy-ab..0.0.0....0.j2KMiqZqnOA>



-- MrIX
        Linux user number 412793.
        http://counter.li.org/

        las grandes obras,
        las sueñan los santos locos,
        las realizan los luchadores natos,
        las aprovechan los felices cuerdo,
        y las critican los inútiles crónicos,


    Saludos,

--
    Walter O. Dari

    http://swcomputacion.com/
    http://swcomputacion.com/sistemas/ <http://swcomputacion.com/sistemas/>
    https://facebook.com/swcomputacion/
    <https://facebook.com/swcomputacion/>
    https://facebook.com/sistemasSW/ <https://facebook.com/sistemasSW/>




--


Erick.


-------------------------------------------
IRC     :   zerick
Blog    : http://zerick.me
About : Â http://about.me/zerick
Linux User ID :  549567

Saludos.

--

Walter O. Dari

http://swcomputacion.com/
http://swcomputacion.com/sistemas/
https://facebook.com/swcomputacion/
https://facebook.com/sistemasSW/


Reply to: