Ad Widget

Collapse

Ошибка авторизации. Логирование авторизации

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • ya.asoloviev
    Junior Member
    • May 2015
    • 25

    #1

    Ошибка авторизации. Логирование авторизации

    Добрый день.
    Настроена авторизация по LDAPS. Внезапно авторизация перестала проходить и при попытке авторизоваться стала выдаваться ошибка "Incorrect user name or password or account is temporarily blocked.". Проверил, что до сервера LDAP (DC) есть связь, при проверке порта LDAPS 636 - пакеты доходят, однако при попытке авторизоваться в Zabbix, пакеты не приходят. Т.е. zabbix не отправляет запрос авторизации на LDAP сервер.
    Сбросил способ авторизации с LDAPS на локальную, командой в БД postresql "update config set authentication_type='0' where configid='1';"
    Авторизоваться не удалось, решил сбросить пароль администратора командой в БД: "update users set passwd=md5('Pa$$word') where alias='Admin';"
    Это не помогло.
    Авторизоваться пробовал с разных браузеров. Изменил DebugLevel на 4, потом на 5. Не нашел в логах информации по авторизации. Логи огромные, за пару минут примерно 100Мб набирается, пытался найти вручную и по ключевым словам, но не нашел.
    Подскажите пожалуйста как найти в логах попытки авторизации? По каким ключевым словам?
    Возможно дело в web сервере httpd, у меня настроен редирект на https и доменное имя.
    Заметил странную вещь, когда я выключаю сервер то окно авторизации все равно появляется если я ввожу доменное имя, а если по IP, то страничка не открывается.
    Также при просмотре таблицы users в таблице можно увидеть количество неудачных попыток входа (attempt_failed), так вот число не увеличивается, значит до БД данные о попытках входа не доходят?
    Огромные логи прикладывать думаю нет смысла и технически не получится.
    Last edited by ya.asoloviev; 04-06-2021, 22:55.
  • ya.asoloviev
    Junior Member
    • May 2015
    • 25

    #2
    Проблема где то в DNS сервере, но пока не пойму куда копать.
    Если сменить адрес zabbix сервера и в конфиге httpd закомментировать параметры редиректа:
    Code:
    <VirtualHost *:80>
    ServerName zabbix.soc.ru
    ServerAlias www.zabbix.soc.ru
    Redirect permanent / https://zabbix.soc.ru
    </VirtualHost>
    <VirtualHost *:443>
    ServerName zabbix.soc.ru
    ServerAlias www.zabbix.soc.ru
    DocumentRoot /var/www/html
    
    ErrorLog /var/www/html/error.log
    CustomLog /var/www/html/access.log common
    
    SSLEngine on
    SSLCertificateFile /etc/httpd/ххх.crt
    SSLCertificateKeyFile /etc/httpd/private/private.key
    
    <Directory /var/www/html>
    Options FollowSymLinks
    AllowOverride All
    Require all granted
    </Directory>
    </VirtualHost>
    Перезагружаю сервер, захожу в браузере по новому ip ip/zabbix - авторизация успешна.

    Comment

    • ya.asoloviev
      Junior Member
      • May 2015
      • 25

      #3
      Проблема была в DNS сервере, оказывается на вышестоящем DNS зарезервировали такое же имя zabbix сервера, поэтому страничка открывалась но не моя.

      Comment

      Working...