我讨厌PAM,因为它来了。 如何在pipe理员级别切换Debian Squeeze中的PAMdebugging? 我检查了我能find的所有资源。 谷歌,手册,无论如何。 我唯一没有尝试过的东西(我根本就不敢,我提到我讨厌PAM吗?)正在挖掘PAM的图书馆资源。 我试图谷歌的解决scheme,什么都没有。 我到目前为止发现的: http://www.bitbull.ch/wiki/index.php/Pam_debugging_funktion(/ /etc/pam_debug )和http://nixdoc.net/man-pages/HP-UX/man4/pam.conf.4.html ( debug选项/etc/pam.d/ PAM条目)。 不,不行。 没有PAM输出,没有什么,绝对的沉默。 在寻找解决scheme的同时,我甚至还跟随了Pam的链接,这些链接是德国的加油站。 呃,是的,也许在所有这些数十亿次的点击中,可能会隐藏一个线索,但是在我发现之前,开枪我就会死掉。 rest是供参考: 我有什么问题? 升级到Debian之后,挤压一些奇怪的东西(好吧,嘿,它曾经是,呃,什么是Etch ..啊,是的,伍迪)。 所以这可能不是Debian的错,只是一个长期的搞砸的设置。 我立刻有一个印象就是要用PAM做点什么,但是我真的不知道发生了什么事情。 我完全是在黑暗中,独自一人,像婴儿一样无助,YKWIM。 一些sshlogin工作,一些没有。 这很有趣。 在ssh -v中没有线索, /var/log/*没有线索,什么也没有。 只是“auth succeeded”或“auth fail”,有时同一个用户同时login一个会话成功,另一个同时login失败。 没有什么是你真正能够得到的。 挖掘了其他选项列车后,我能够find。 有nullok_secure和nullok_secure ,一个Debian的特殊。 有些东西与/etc/securetty拧,并根据tty (这是有点随机)login被拒绝或不。 真的很好,唷! 修复很简单,现在一切都好了。 然而,这留下了一个问题,未来如何debugging这样一个混乱 。 这不是PAM第一次让我疯狂。 所以我想看看最后的解决scheme。 最终在“解决”,而不是最后的“大决战”。 谢谢。 啊,顺便说一句,这再一次强化了我的信念:自从它出现以来,讨厌PAM是一件好事。 我有没有提到我呢?
在我的一台服务器上,我发现真的延迟了SSHlogin。 使用ssh -vvv选项进行连接时,在debug1: Entering interactive session.发生延迟debug1: Entering interactive session. 连接摘录: debug1: Authentication succeeded (publickey). Authenticated to IP_REDACTED ([IP_REDACTED]:22). debug1: channel 0: new [client-session] debug3: ssh_session2_open: channel_new: 0 debug2: channel 0: send open debug1: Requesting [email protected] debug1: Entering interactive session. debug2: callback start debug2: fd 3 setting TCP_NODELAY debug3: packet_set_tos: set IP_TOS 0x10 debug2: client_session2_setup: id […]