Incidencia #10677

Linux ssh pam認証利用サーバへのログイン
Abrir Fecha: 2007-07-10 22:43 Última actualización: 2007-07-14 00:10

Informador:
(Anónimo)
Propietario:
(del#24082)
Tipo:
Estado:
Cerrado
Componente:
(Ninguno)
Hito:
(Ninguno)
Prioridad:
5 - Medium
Gravedad:
5 - Medium
Resolución:
Ninguno
Fichero:
Ninguno
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

Details

以下のサーバへのログイン時にパスワードを
間違えると、1度の操作で2回サーバ側の
認証を受けているようです(*)。
パスワードを間違いないと、
通常通り1回の認証を受けています。

・OS
Linux(RHEL3.0)
・sshサーバ
F-SecureSSH
・認証方式
pam

なにか、操作又はini設定の問題でしょうか?
それとも、TeraTermでは、pam認証のサーバはサポート
されていない?

なお、初回にパスワードを間違えると、
次回からはプレーンテキストを使うが選択できず、
チャレンジレスポンス認証を使うしかなくなります。

ちなみに、同じサーバに対して、puttyで
同じような操作を行うと、問題なく操作可能です。

(*)
サーバのsyslogに、pamから「authentication failure」
エラーが2回出力されます。

Ticket History (3/5 Histories)

2007-07-11 09:39 Updated by: (del#24082)
  • Propietario Update from (Ninguno) to yutakapon
  • (Categoría change on Tracker)
Comentario
Logged In: YES
user_id=24082

調査しました。TeraTermのバグに近い仕様です。

おそらく、お使いのサーバは keyboard-interactive 認証のみをサ
ポートしており、パスワード認証は禁止されているのだと思われます。
TTSSHは、keyboard-interactive 認証でログインが失敗した場合、
パスワード認証で再度トライする処理が入っているため、サーバに
ログが2回出力されています。

TTSSHのもともとの作り上、簡単には修正が難しいのですが、改善
したいと思います。
2007-07-11 14:05 Updated by: None
Comentario
Logged In: NO

さっそくの回答ありがとうございます。

たしかに、該当のサーバはパスワード認証
を禁止しております
(pamを使用して、パスワード連続失敗
時にアカウントをロックするため)。

改善の件、可能でしたら対応の方
お願いいたします。

最後になりましたが、
非常に便利なソフトを開発頂き、ありがとう
ございます。今後ともよろしくお願いいたします。
2007-07-12 00:08 Updated by: (del#24082)
Comentario
Logged In: YES
user_id=24082

修正物件を以下に置きました。お手数ですが問題ないか検証をお願
いします。

http://ttssh2.sourceforge.jp/snapshot/snapshot-
20070712_sshfix.zip
2007-07-12 10:16 Updated by: None
Comentario
Logged In: NO

ご対応ありがとうございます。

修正物件確認させて頂きました。
pam認証(キーボードインタラクティブ)のみ
のサーバに対して、パスワードを誤った
時、4.52では2回認証されていましたが、
本修正物件では、1回のみの認証になっている
ことを確認しました
(当然ながら、パスワードを正しく入力
するとログイン可能)。

すばやい対応、本当にありがとうございます。

なお、履歴に追加されていたログ自動取得機能
も試しに使わせて頂きました。
本機能があったら、非常に便利だと考えていた
ので、非常にありがたいです。
2007-07-14 00:10 Updated by: (del#24082)
  • Ticket Close date is changed to 2007-07-14 00:10
  • Estado Update from Open to Cerrado
Comentario
Logged In: YES
user_id=24082

確認ありがとうございました。
本件はクローズさせていただきますね。

Attachment File List

No attachments

Editar

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Entrar