[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: acceso por ssh permite dos claves distintas...



El 21/11/17 a las 14:22, Erick Ocrospoma escribió:
Hola,

Solo se me ocurren 2 escenarios:

1) Que el servidor en cuestion este autenticado con LDAP/ActiveDirectory, y que tengas un usuario con el mismo nombre en ambos lados.

Luego de dar unas cuantas vueltas, descubrí que la clave "vieja" estaba configurada para ingresar en samba. Estaba convencido que la había cambiado, evidentemente voy a tener que revisar mis "convencimientos".

Muchas gracias por la ayuda !




2) Que tengas el sudoers modificado y que este apuntando a otro usuario (una especie de alias).

Puedes revisar tu /var/log/auth.log para que tengas mejor detalle.

2017-11-21 9:03 GMT-05:00 Walter O. Dari <wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>>:

    El 20/11/17 a las 22:03, Cristian Mitchell escribió:



        El 20 de noviembre de 2017, 18:38, Walter O.
        Dari<wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>
        <mailto:wlinuxw@gmail.com <mailto:wlinuxw@gmail.com>>> escribió:

            Hola gente, es raro lo que me pasó.

            Tengo un servidor (debian wheezy) al cual accedo
        normalmente desde
            mi equipo de escritorio mediante ssh sin necesidad de
        contraseña ya
            que valida por "key", mi equipo está dentro de
        authorized_keys en
            el servidor.

            Hoy tuve que ingresar desde una notebook que no está
        registrada en
            ese servidor por lo que me pide contraseña.
        Inmediatamente después
            de ingresarla y apretar [Enter] me doy cuenta que había
        puesto una
            vieja, la sorpresa fue que ingresé al servidor sin
        problemas.

            Me desconecté y volví a ingresar y nuevamente me
        aceptó la
            contraseña vieja.

            Volví a desconectarme y probé ingresar nuevamente,
        esta vez con la
            contraseña actual y también me permitió el ingreso.

            Ante esta situación, nuevamente me desconecté y
        probé con una
            contraseña inventada y me rechazó.

            Es como que "recuerda" contraseñas anteriores.
        Seguramente es una
            falla del ssh, no ?

            Saludos,

            --
            Walter O. Dari

           http://swcomputacion.com/
           http://swcomputacion.com/sistemas/
        <http://swcomputacion.com/sistemas/>
        <http://swcomputacion.com/sistemas/
        <http://swcomputacion.com/sistemas/>>
           https://facebook.com/swcomputacion/
        <https://facebook.com/swcomputacion/>
            <https://facebook.com/swcomputacion/
        <https://facebook.com/swcomputacion/>>
           https://facebook.com/sistemasSW/
        <https://facebook.com/sistemasSW/>
        <https://facebook.com/sistemasSW/
        <https://facebook.com/sistemasSW/>>


        En cualquier caso eso depende del linux
        es un tema de pam
        empezar por /etc/shadow


    Estas son 3 líneas de distintos usuarios del shadow del servidor.
    La primera responde al usuario en cuestión que permite ingresar con
    la clave vigente y una anterior.
    Puede ser que en esa línea, más larga que las de los dos usuarios
    siguientes, figuren las dos claves (o 3) por la longitud que tiene ?

    user1:$6$AhJci8V7$X6ryudeX8LZUl.J9t32S/1C/DrDqO2/DQexGvBiewzIbekjl9B1Gyna50AsMgSVi/dg.h2RmN8zqLQLML8gNC0:16456:0:99999:7:::
    user2:$1$y5c69jJc$y8bl3oxIYjDOvW1XH9rXE/:14174:0:99999:7:::
    user3:$1$zY4VlxPh$eH/w.lgbCGltnlm/vKL0s.:14174:0:99999:7:::

    Estuve buscando en Google pero no obtuve resultados, a lo mejor
    está mal planteada la búsqueda...

    https://www.google.com.ar/search?ei=EDAUWqzADcKHwQS5jaZA&q=etc%2Fshadow+mas+de+una+clave+para+un+usuario&oq=etc%2Fshadow+mas+de+una+clave+para+un+usuario&gs_l=psy-ab.3...67255.67255.0.67893.1.1.0.0.0.0.124.124.0j1.1.0....0...1c.1.64.psy-ab..0.0.0....0.j2KMiqZqnOA
    <https://www.google.com.ar/search?ei=EDAUWqzADcKHwQS5jaZA&q=etc%2Fshadow+mas+de+una+clave+para+un+usuario&oq=etc%2Fshadow+mas+de+una+clave+para+un+usuario&gs_l=psy-ab.3...67255.67255.0.67893.1.1.0.0.0.0.124.124.0j1.1.0....0...1c.1.64.psy-ab..0.0.0....0.j2KMiqZqnOA>



-- MrIX
        Linux user number 412793.
        http://counter.li.org/

        las grandes obras,
        las sueñan los santos locos,
        las realizan los luchadores natos,
        las aprovechan los felices cuerdo,
        y las critican los inútiles crónicos,


    Saludos,

--
    Walter O. Dari

    http://swcomputacion.com/
    http://swcomputacion.com/sistemas/ <http://swcomputacion.com/sistemas/>
    https://facebook.com/swcomputacion/
    <https://facebook.com/swcomputacion/>
    https://facebook.com/sistemasSW/ <https://facebook.com/sistemasSW/>




--


Erick.


-------------------------------------------
IRC     :   zerick
Blog    : http://zerick.me
About : Â http://about.me/zerick
Linux User ID :  549567

Saludos,

--

Walter O. Dari

http://swcomputacion.com/
http://swcomputacion.com/sistemas/
https://facebook.com/swcomputacion/
https://facebook.com/sistemasSW/


Reply to: