Автор Тема: Ошибки polkit без LDAP  (Прочитано 1996 раз)

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Ошибки polkit без LDAP
« : 15.05.2012 11:12:07 »
Кучами сыплются вот такие ошибки в /var/log/secure
May 15 11:04:34 home polkitd(authority=local): nss_ldap: could not search LDAP server - Server is unavailable
May 15 11:04:34 home polkitd(authority=local): nss_ldap: failed to bind to LDAP server ldap://127.0.0.1: Can't contact LDAP server

как найти кто пытается использовать nss_ldap для авторизации?

Мне на этой домашней машине LDAP не нужен, были аналогичные ошибки от postfix, я его просто выключил, не уверен, что правильно поступил, но пока работает!

Оффлайн varalt

  • Участник
  • *
  • Сообщений: 996
Re: Ошибки polkit без LDAP
« Ответ #1 : 15.05.2012 12:03:48 »
Кучами сыплются вот такие ошибки в /var/log/secure
May 15 11:04:34 home polkitd(authority=local): nss_ldap: could not search LDAP server - Server is unavailable
May 15 11:04:34 home polkitd(authority=local): nss_ldap: failed to bind to LDAP server ldap://127.0.0.1: Can't contact LDAP server

как найти кто пытается использовать nss_ldap для авторизации?

Мне на этой домашней машине LDAP не нужен, были аналогичные ошибки от postfix, я его просто выключил, не уверен, что правильно поступил, но пока работает!
Трудно сказать... может быть, Samba стучится...
Файлы /etc/ldap.conf и etc/nsswitch.conf у Вас имеются?

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Re: Ошибки polkit без LDAP
« Ответ #2 : 17.05.2012 08:28:50 »
Собственно проблема отпала сама, после перезагрузки.
Однако основной вопрос, как искать виновника? Сейчас я просто догадался, что при завершении сервиса postfix что-то там не все завершилось. Но как это можно было увидеть?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 189
    • Домашняя страница
Re: Ошибки polkit без LDAP
« Ответ #3 : 17.05.2012 12:08:56 »
Однако основной вопрос, как искать виновника?
fotons уже ответил: см. /etc/nsswitch.conf
Удалите оттуда все упоминания ldap и такие строки вас не потревожат.
Андрей Черепанов (cas@)

Оффлайн varalt

  • Участник
  • *
  • Сообщений: 996
Re: Ошибки polkit без LDAP
« Ответ #4 : 17.05.2012 19:09:17 »
Однако основной вопрос, как искать виновника?
fotons уже ответил: см. /etc/nsswitch.conf
Удалите оттуда все упоминания ldap и такие строки вас не потревожат.
Резервные копии файлов создайте предварительно!

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Re: Ошибки polkit без LDAP
« Ответ #5 : 17.05.2012 23:36:30 »
Да собственно сейчас проблемы нет, я так понял просто  одного service postfix stop, и убрать из автозагрузки - мало, все равно требуется перезагрузка! потому как кроме постфикса там нечему было обращатся!

ska

  • Гость
Re: Ошибки polkit без LDAP
« Ответ #6 : 19.05.2012 08:34:45 »
У меня такие же ошибки в 12 консоли на одном из клиентов, который не может авторизоваться на школьном сервере. Мне лдап нужен и он используется, но коннекта нет(
master polkitd(authority=local): nss_ldap: could not search LDAP server - Server is unavailable
master polkitd(authority=local): nss_ldap: failed to bind to LDAP server ldaps://ldap.mydomain.ru: Can't contact LDAP serve

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 189
    • Домашняя страница
Re: Ошибки polkit без LDAP
« Ответ #7 : 20.05.2012 17:25:26 »
У меня такие же ошибки в 12 консоли на одном из клиентов, который не может авторизоваться на школьном сервере. Мне лдап нужен и он используется, но коннекта нет(
Так проверяйте, отдаётся ли имя узла по DNS:
host ldap.mydomain.ruДоступен ли:
ping ldap.mydomain.ruИ открыт ли порт и запущен ли сервис slapd на сервере (ищите на форуме про ldapsearch).
Андрей Черепанов (cas@)

ska

  • Гость
Re: Ошибки polkit без LDAP
« Ответ #8 : 21.05.2012 07:20:14 »
С сервером все нормально, все запущено (другие клиенты на нем авторизуются нормально).
А этом (master) ошибки, хотя вроде видит
[root@master ~]# host ldap.mydomain.ru
ldap.mydomain.ru has address 192.168.165.2
ldap.mydomain.ru has address 192.168.0.1
[root@master ~]# ping -c 4 ldap.mydomain.ru
PING ldap.mydomain.ru (192.168.0.1) 56(84) bytes of data.
64 bytes from ldap.mydomain.ru (192.168.0.1): icmp_req=1 ttl=64 time=0.209 ms
64 bytes from ldap.mydomain.ru (192.168.0.1): icmp_req=2 ttl=64 time=0.183 ms
64 bytes from ldap.mydomain.ru (192.168.0.1): icmp_req=3 ttl=64 time=0.180 ms
64 bytes from ldap.mydomain.ru (192.168.0.1): icmp_req=4 ttl=64 time=0.180 ms

--- ldap.mydomain.ru ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2997ms
rtt min/avg/max/mdev = 0.180/0.188/0.209/0.012 ms


ska

  • Гость
Re: Ошибки polkit без LDAP
« Ответ #9 : 22.05.2012 07:27:21 »
Зачем-то когда-то вносил изменения в файлы /etc/pam_ldap.conf и nss_ldap.conf  :-\
Вернул как было - все заработало.