본문 바로가기

HP-UX/문제해결

PAM Error Message - Authentication failed

HP-UX 11i  운영중 /var/adm/syslog/syslog.log 파일에 아래와 같은 에러메시지가 발생하여, 이런 저런 자료를 찾아보았다.

Apr  7 14:59:20 ossun01 rexecd[16286]: PAM Status - 9, PAM Error Message - Authentication failed

PAM (Pluggable Authentication Module architecture)은 인증관련 업계 표준 프레임 워크라고 HP에서는 소개하고 있다. PAM은 원격 로그인 실행 데몬인 rexecd 및 remshd에 의해 처리된다고 한다. 따라서, 위 에러메시지는 인증이 실패했다는 메시지로 시스템에 심각한 영향을 주는 치명적 에러메시지는 아닌 것으로 판단된다.
HP에서는 PAM 관련된 메시지를 syslog.log 파일에 기록하지 않는 방법을 아래와 같이 제공한다.

/etc/pam.conf 파일에 'nowarn'을 아래와 같이 추가하여 수정하면 된다.
(링크 : http://hprc.co.kr/description.aspx?id=20030925751001&type=제목&search=PAM&crit=All%20Words
단, 위 링크를 열기 위해서는 HP Response Center에 회원가입을 해야 한다.)

[수정 전]
     # PAM configuration
     #
     # Authentication management
     #
     login     auth  required     /usr/lib/security/libpam_unix.1
     su        auth  required     /usr/lib/security/libpam_unix.1
     dtlogin   auth  required     /usr/lib/security/libpam_unix.1
     dtaction  auth  required     /usr/lib/security/libpam_unix.1
     ftp       auth  required     /usr/lib/security/libpam_unix.1
     OTHER     auth  required     /usr/lib/security/libpam_unix.1
     #
     # Account management
     #
     .
     .
     .

[수정 후]
     # PAM configuration
     #
     # Authentication management
     #
     login     auth  required     /usr/lib/security/libpam_unix.1    nowarn
     su        auth  required     /usr/lib/security/libpam_unix.1    nowarn
     dtlogin   auth  required     /usr/lib/security/libpam_unix.1    nowarn
     dtaction  auth  required     /usr/lib/security/libpam_unix.1    nowarn
     ftp       auth  required     /usr/lib/security/libpam_unix.1    nowarn
     OTHER     auth  required     /usr/lib/security/libpam_unix.1    nowarn
     #
     # Account management
     #
     .
     .
     .

PAM 에 대한 자세한 설명은 아래 링크를 참고하도록 하자.
http://docs.hp.com/ko/B2355-90953/ch08s17.html?btnPrev=%26laquo%3B%26nbsp%3B%C0%CC%C0%FC