Sie sind nicht angemeldet.

1

16.07.2007, 11:25

su - permission denied

Hallo!

Ich nutze einen Suse Server der alle Benutzer kennt und über den NIS-Dienst an die Clients überträgt. Auf dem Server sind die Benutzer in der Gruppe wheel vertreten.

Nun zum Problem:

Auf einem Gentoo-Client möchte ich als Benutzer mittels su root-Rechte in der Konsole erlangen. Mittels groups habe ich mich vergewissert, dass der Benutzer der Gruppe wheel angehört. Wenn ich dann su ausführe kommt aber leider nach der Passworteingabe"permission denied".

Wenn ich lokal auf dem Gentoo-System in die Datei /etc/group hinter der Gruppe wheel meinen Benutzernamen ergänze und mich neu anmelde funktioniert erstaunlicherweise der su-Befehl. Eine erneute Kontrolle mit groups zeigt mir dann, dass die Gruppe wheel 2mal aufgeführt wird.

Wer hat eine Idee, wie ich ohne diesen "lokalen" Trick su zum arbeiten bringen kann????

2

16.07.2007, 15:07

RE: su - permission denied

welche groupID haben die beiden gruppen wheel bei Dir?
Meine Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind explizit unter die GPL gestellt .....

Außerdem sind sie ein Ausdruck der Persönlichkeit des Schreibers!

3

16.07.2007, 15:12

RE: su - permission denied

groupID --> 10

4

16.07.2007, 15:15

RE: su - permission denied

Beide??
Meine Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind explizit unter die GPL gestellt .....

Außerdem sind sie ein Ausdruck der Persönlichkeit des Schreibers!

5

16.07.2007, 15:16

RE: su - permission denied

Ja, beide!

6

16.07.2007, 15:44

RE: su - permission denied

Mach mal eine Sicherheitskopie Deiner group.conf und lösche eine wheel raus.

Gucke mal, ob Du noch mehr Dubletten in dem File hast!
Meine Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind explizit unter die GPL gestellt .....

Außerdem sind sie ein Ausdruck der Persönlichkeit des Schreibers!

7

17.07.2007, 09:11

RE: su - permission denied

Ich nehme an, Du meinst die Datei /etc/group:

Hier ein Ausschnitt aus meiner /etc/group vom Gentoo-System (Client):

...
...
wheel::10:root
...
...
+::::::

Und hier ein Ausschnitt von der /etc/group vom Suse-System (NIS-Server):

wheel:x:10:user1,user2


Kann es sein, dass das x die entscheidende Rolle spielt (Das hat doch etwas mit einem Passwort zu tun, oder?) ?? Ich weiss aber nicht, wo das Passwort vereinbart worden sein soll. In der /etc/shadow taucht der Begriff wheel nicht auf!

Doppelte Einträge gibt es nicht!

8

17.07.2007, 10:06

RE: su - permission denied

Jep, war gestern zu heiß ...

komischerweise steht bei mir auch:
wheel:x:10:root,werner

eine Gruppe HAT keine Psswörter!

Du hattest oben geschrieben das Du 2x die Gruppe Wheel hattest, kann ess ein das Deine /etc/group irgentwie beschädigt wurde?
Meine Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind explizit unter die GPL gestellt .....

Außerdem sind sie ein Ausdruck der Persönlichkeit des Schreibers!

9

17.07.2007, 10:36

RE: su - permission denied

Nein, Nein, die ist nicht beschädigt!
Die normale und gewünschte Einstellung sieht ja wie folgt aus: Auf dem NIS-Server (bei mir Suse) steht in der /etc/group welcher User alles zur Gruppe wheel gehört. Diese Einstellungen werden von den NIS-Clients übernommen (wenn dort am Ende von /etc/group +:::::: steht). Auf den Clients stehen dann in der lokalen /etc/group hinter wheel keine Benutzer. Wenn ich das so einstelle und mit groups prüfe erscheint einmal die Gruppe wheel.

Trage ich zusätzlich zum wheel-Eintrag in der /etc/group auf dem NIS-Server ebenfalls meinen Nutzernamen in der lokalen /etc/group-Datei hinter wheel ein, dann erscheint bei groups zweimal der Begriff wheel. (und dann geht auch su, aber das soll ja so nicht sein, da ich die Benutzerrechte zentral auf dem Server verwalten will).

10

17.07.2007, 10:51

RE: su - permission denied

O.K. da habe ich was überlesen,

es ist nicht ein group sondern ein NIS-Problem!

Der übernimmt nicht die wheel Einstellung des Servers auf dem CLient. NIS kann ich in meiner momentanen Umgebung nicht testen ...
Meine Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind explizit unter die GPL gestellt .....

Außerdem sind sie ein Ausdruck der Persönlichkeit des Schreibers!

11

17.07.2007, 11:04

RE: su - permission denied

Trotzdem Danke!

HAT WER ANDERES EINE IDEE??