Page 1 of 1
Система просит FPrint
Posted: Sun Aug 03, 2014 9:24 pm
by jser
В security.log постоянно пишется, что система не нашла. библиотеки pam_fprintd.so. Видимо, по этой причине отыскать там что-либо об удачных-неудачных попытках входа крайне тяжело.
В прошлый раз я утсановил этот модуль pam. После установки появилось множество мелких глючков - оказалось, что проще переставить систему. Хотя я и не готов утверждать прямую связь между установкой библиотеки и последующими глюками. Но все равно появляется вопрос - стоит ли ставить этот модуль. Тем более, что в установке панели упоминание о нем отсутствует. А ставить панель рекомендуется на минимальную чистую систему.
Re: Система просит FPrint
Posted: Mon Aug 04, 2014 7:12 pm
by imperio
Добрый день. Мы не оказываем поддержку по сторонним модулям. Поддержка отказывается только по работе панели и устанавливаемому её программному обеспечению.
Re: Система просит FPrint
Posted: Tue Aug 05, 2014 2:47 pm
by jser
Вопрос не о поддержке PAM, а об устранении конфликта.
В настоящее время если я пользуюсь Вестой - не могу прочитать попытки взлома сервера в /var/log/secure, который состоит из однообразных строк:
Code: Select all
PAM unable to dlopen(/lib64/security/pam_fprintd.so: /lib64/security/pam_fprintd.so: невозможно открыть разделяемый объектный файл: Нет такого файла или каталога
Если выбираю нормальное ведение лога попыток проникновения на сервер, то есть устанавливаю pam_fprint - есть вероятность того, что я рискую нормальной работой панели.
Появляется проблема выбора - либо с панелью, но без лога попыток проникновения, либо с оным, но и с неработающей панелью.
Re: Система просит FPrint
Posted: Tue Aug 05, 2014 6:51 pm
by imperio
Для чего вам этот лог?
Re: Система просит FPrint
Posted: Tue Aug 05, 2014 7:36 pm
by jser
Поглядеть, кто пытался влезть на сервер, как именно и откуда. Если попался особо упорный злоумышленник, можно много всякого предпринять. Самое быстрое и простое - записать его в iptables, например, чтобы он вообще никаким способом больше не смог постучаться.
В общем, обычный лог, который стоит изучать почаще - если нет желания потом переустанавливать все сразу и менять все логины-пароли вместе со всем, что только возможно изменить. Ну или вообще подарить сервер злоумышленнику в случае особо успешного взлома.
Полной уверенности в том, что именно fprintd является причиной выхода из строя сервера и панели у меня нет. Возможно так совпало - я установил эту библиотеку и сервер стал понемногу глючить, чем дальше - тем больше. То Roundcube перестает работать, то с веб-серверами появляются какие-то странные проблемы.
Но и уверенности в том, что сервер продолжит работать нормально, не станет глючить после установки fprint нет.
Если в прошлый раз я переставил сервер с панелью и все сайты за ночь, то в этот раз все займет гораздо больше времени. Поэтому теперь прежде чем устанавливать fprint я хочу выяснить совместимость и вероятность конфликтов между Вестой и упомянутым модулем.
Re: Система просит FPrint
Posted: Tue Aug 05, 2014 8:04 pm
by imperio
Создайте запрос в багтрекере.
https://bugs.vestacp.com/
Подробно напишите всё что делали, включая выполняемые команды.
Проверим.