Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Einsteigerfragen
    4. Installation
    5. pam_unix(su:auth): authentication failure

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    pam_unix(su:auth): authentication failure

    This topic has been deleted. Only users with topic management privileges can see it.
    • ?
      A Former User @Homoran last edited by A Former User

      @homoran
      Danke schonmal für dein Feedback.
      Node war schon auf dem System, für andere Services...

      AFAIK sollte das Problem nichts mit der Node Version zu tun haben. Es scheint ein Berechtigungsproblem zu geben.
      Der Service versucht hier als anderer (priviligierter) User zu agieren, mal als root, sonst als pi. Das scheitert aber leider aus mir unbekannten Gründen.

      FAILED SU (to root) iobroker on none
      FAILED SU (to pi) iobroker on none
      

      Muss man hier irgendwie systemseitig noch Dinge wie su oder irgendwelche Gruppenberechtigungen für iobroker-User anlegen?

      EDIT: Proxmox läuft nicht. es ist ein Raspberry PI5, Raspbian 64bit

      EDIT2: und es geht hierum: Der Service startet nicht richtig.

      Homoran Thomas Braun 2 Replies Last reply Reply Quote 0
      • Homoran
        Homoran Global Moderator Administrators @Guest last edited by

        @blubby sagte in pam_unix(su:auth): authentication failure:

        Muss man hier irgendwie systemseitig noch Dinge wie su oder irgendwelche Gruppenberechtigungen für iobroker-User anlegen?

        auf keinen Fall!
        das würde das gesamte Rechtegefüge von ioBroker aushebeln können.

        iob soll nie als root installiert oder gestartet werden, ebenso niemals iob...dosomething Befehle niemals mit sudo einleiten.

        1 Reply Last reply Reply Quote 0
        • Thomas Braun
          Thomas Braun Most Active @Guest last edited by

          @blubby

          Zum testen:

          Als User mal

          sudo whoami
          
          ? 1 Reply Last reply Reply Quote 0
          • ?
            A Former User @Thomas Braun last edited by

            @thomas-braun said in pam_unix(su:auth): authentication failure:

            sudo whoami

            ➜  ~ sudo whoami
            root
            ➜  ~ whoami
            pi
            
            Thomas Braun 1 Reply Last reply Reply Quote 0
            • Thomas Braun
              Thomas Braun Most Active @Guest last edited by

              @blubby

              Vollständige Ein- und Ausgaben inkl des LoginPrompts bitte

              ? 1 Reply Last reply Reply Quote 0
              • ?
                A Former User @Thomas Braun last edited by

                @thomas-braun
                ich weiß deine Bemühungen zu schätzen, aber vollständiger wird's hier nicht...
                Wenn du nach sudo whoami fragst und ich damit (s.o.) antworte.

                LoginPrompt? von meiner SSH Sitzung oder was? nee, sorry.

                Thomas Braun 1 Reply Last reply Reply Quote 0
                • Thomas Braun
                  Thomas Braun Most Active @Guest last edited by Thomas Braun

                  @blubby

                  Dann halt nicht...

                  Wenn du aber ein Thema mit den Usern und deren Rechten hast muss ich sehen, mit welchem User du da hantierst.

                  ? 1 Reply Last reply Reply Quote 0
                  • ?
                    A Former User @Thomas Braun last edited by

                    @thomas-braun

                    ich versteh halt nicht warum das login Prompt von Bedeutung sein soll. aber gut

                    ~ ssh pi@pi5
                    
                    Linux pi5 6.6.63-v8-16k+ #1824 SMP PREEMPT Tue Dec  3 13:01:07 GMT 2024 aarch64
                    
                    
                    The programs included with the Debian GNU/Linux system are free software;
                    the exact distribution terms for each program are described in the
                    individual files in /usr/share/doc/*/copyright.
                    
                    Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
                    permitted by applicable law.
                    Last login: Wed Jan  8 14:30:58 2025 from 192.168.178.93
                    
                    Thomas Braun 1 Reply Last reply Reply Quote 0
                    • Thomas Braun
                      Thomas Braun Most Active @Guest last edited by

                      @blubby Das ist nicht das LogIn-Prompt...

                      Das LoginPrompt ist

                      user@host:~ $
                      

                      Also die vollständige Eingabezeile.

                      ? 1 Reply Last reply Reply Quote 0
                      • ?
                        A Former User @Thomas Braun last edited by

                        @thomas-braun

                        ja dann noch mal sorry, aber wie oben schon beschrieben, vollständiger wird es nicht.

                        ➜  ~
                        

                        wenn es dir hilft, hänge ich einen Screenshot an. Aber bei mir zeigt es nun mal ➜ ~ an. Verkürzte Darstellung. Der user ist pi, der host ist pi5.

                        führe ich als user pi den Befehl sudo whoami aus, dann kommt als Ergebnis wie oben gepostet: root
                        hier noch mal:

                        ➜  ~ sudo whoami
                        root
                        ➜  ~ whoami
                        pi
                        

                        Um was geht es hier bitte? Ob ich mich als root eingeloggt hab um das zu installieren? Nein, natürlich nicht. Ich kann ja lesen. Außerdem ist der root user beim Raspberry standardmäßig nicht für den ssh login aktiviert.

                        Homoran Thomas Braun 2 Replies Last reply Reply Quote 0
                        • Homoran
                          Homoran Global Moderator Administrators @Guest last edited by

                          @blubby sagte in pam_unix(su:auth): authentication failure:

                          Ich kann ja lesen.

                          dann hast du ja auch sicherlich gekesen, dass man im prompt sieht, ob man im falschen Verzeichnis steht

                          ? 1 Reply Last reply Reply Quote 0
                          • Thomas Braun
                            Thomas Braun Most Active @Guest last edited by

                            @blubby sagte in pam_unix(su:auth): authentication failure:

                            Um was geht es hier bitte?

                            Es geht darum, welcher user da nicht richtig über pam authentifiziert werden kann.

                            Mir ist das aber eigentlich auch zu blöde.
                            Bin dann raus, wenn du eh alles besser weißt.

                            ? 1 Reply Last reply Reply Quote 0
                            • ?
                              A Former User @Homoran last edited by

                              @Homoran
                              und was ist das richtige / falsche Verzeichnis? von was? in welchem Kontext? Was hat bitte ein LoginPrompt oder ein Verzeichnis mit dem system.d service iobroker.service zu tun, der nicht sauber hoch fährt?

                              Da fühle ich mich jetzt nicht wirklich ernst genommen.

                              Homoran 1 Reply Last reply Reply Quote 0
                              • ?
                                A Former User @Thomas Braun last edited by

                                @thomas-braun said in pam_unix(su:auth): authentication failure:

                                Es geht darum, welcher user da nicht richtig über pam authentifiziert werden kann.

                                na das steht doch im log vom iobroker.service, siehe oben.

                                Auf dem System gibts die User
                                iobroker (vom Skript angelegt)
                                pi (vom OS angelegt)
                                root (ebenso)

                                LOG

                                Jan 08 14:36:22 pi5 su[1541]: pam_unix(su:auth): authentication failure; logname= uid=1001 euid=0 tty= ruser=iobroker rhost=  user=root
                                Jan 08 14:36:23 pi5 sudo[1559]: iobroker : PWD=/ ; USER=root ; COMMAND=/usr/bin/apt -v
                                Jan 08 14:36:23 pi5 sudo[1559]: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001)
                                Jan 08 14:36:23 pi5 sudo[1559]: pam_unix(sudo:session): session closed for user root
                                Jan 08 14:36:23 pi5 sudo[1564]: iobroker : PWD=/ ; USER=root ; COMMAND=/usr/bin/apt list --upgradeable
                                Jan 08 14:36:23 pi5 sudo[1564]: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001)
                                an 08 14:36:24 pi5 sudo[1564]: pam_unix(sudo:session): session closed for user root
                                Jan 08 14:36:25 pi5 su[1541]: FAILED SU (to root) iobroker on none
                                Jan 08 14:36:25 pi5 su[1575]: pam_unix(su:auth): authentication failure; logname= uid=1001 euid=0 tty= ruser=iobroker rhost=  user=root
                                Jan 08 14:36:27 pi5 su[1575]: FAILED SU (to root) iobroker on none
                                Jan 08 14:36:28 pi5 su[1592]: pam_unix(su:auth): authentication failure; logname= uid=1001 euid=0 tty= ruser=iobroker rhost=  user=pi
                                Jan 08 14:36:30 pi5 su[1592]: FAILED SU (to pi) iobroker on none
                                Jan 08 14:36:31 pi5 su[1608]: pam_unix(su:auth): authentication failure; logname= uid=1001 euid=0 tty= ruser=iobroker rhost=  user=pi
                                Jan 08 14:36:33 pi5 su[1608]: FAILED SU (to pi) iobroker on none
                                
                                Thomas Braun 1 Reply Last reply Reply Quote 0
                                • Homoran
                                  Homoran Global Moderator Administrators @Guest last edited by

                                  @blubby
                                  Was ist denn bei dir im System noch alles modifiziert, wenn schon der prompt nicht vollständig ist?

                                  Thomas Braun ? 2 Replies Last reply Reply Quote 0
                                  • Thomas Braun
                                    Thomas Braun Most Active @Homoran last edited by

                                    @homoran sagte in pam_unix(su:auth): authentication failure:

                                    wenn schon der prompt nicht vollständig ist?

                                    Das liegt am lokal verwendeten Terminal. Die Darstellung kann ja angepasst werden. Machen aber die meisten user nicht.

                                    1 Reply Last reply Reply Quote 1
                                    • Thomas Braun
                                      Thomas Braun Most Active @Guest last edited by

                                      @blubby sagte in pam_unix(su:auth): authentication failure:

                                      na das steht doch im log vom iobroker.service, siehe oben.

                                      Der Service wird aber gestartet:

                                      *** FAILED SERVICES ***
                                        UNIT LOAD ACTIVE SUB DESCRIPTION
                                      
                                      0 loaded units listed.
                                      
                                      1 Reply Last reply Reply Quote 0
                                      • ?
                                        A Former User @Homoran last edited by

                                        @homoran

                                        hier läuft einfach nur eine zsh. daher ist der Prompt modifiziert. https://ohmyz.sh/

                                        Ansonsten: ein Reverse Proxy (caddy), Authelia, eine statische Webseite, zwei Instanzen von VTT (nodeJS). das war es glaube ich.

                                        ? 1 Reply Last reply Reply Quote 0
                                        • ?
                                          A Former User @Guest last edited by

                                          @blubby

                                          naja, trotzdem danke, für die Versuche Hilfe zu leisten. (Leider habe ich nur gelernt, dass Leute mit einer anderen Shell oder einem anderen Prompt gleich für doof gehalten werden.)

                                          Vielleicht hätte ich es anders formulieren sollen, ich versuche es zum Abschluss vom Thema mal:
                                          Der Service startet nicht richtig. Im Sinne von fehlerfrei. Es kommen Fehler im LOG vom iobroker.service.

                                          Ist das normal? Muss mir das Sorgen bereiten?
                                          Kann man hier optimieren? Müsste man dafür ggfs. ein Bug ticket irgendwo aufmachen?

                                          Danke noch mal, ich wünsche allen noch ein frohes neues Jahr.

                                          Homoran Thomas Braun Meister Mopper 3 Replies Last reply Reply Quote 0
                                          • Homoran
                                            Homoran Global Moderator Administrators @Guest last edited by Homoran

                                            @blubby sagte in pam_unix(su:auth): authentication failure:

                                            Der Service startet nicht richtig.

                                            bis herauskam welcher Service hat es allerdings etwas gedauert.
                                            und wie @Thomas-Braun schrieb läuft dieser.

                                            💡 oder meinst du den js-controller

                                            Hier wird auch niemand für doof gehalten, aber so etwas erschwert den Helferlein das helfen.

                                            Du weisst warum es bei dir anders aussieht, wir erst auf Nachfrage

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            613
                                            Online

                                            31.7k
                                            Users

                                            79.7k
                                            Topics

                                            1.3m
                                            Posts

                                            8
                                            51
                                            2047
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo