Здравствуйте, у нас начала проявляться странная проблема, которая возникла впервые только вчера. До вчерашнего утра любой пользователь мог подключаться к любой консоли ВМ с любого узла. Вчера после обеда несколько пользователей стали видеть вышеуказанную ошибку при попытке просмотра консоли ВМ на хосте 5, если они вошли на хост 1, например. Теперь это происходит по всему нашему кластеру из 20 серверов. Я проверил, что время стоит правильно и удостоверился, что SSH-ключи работают, так как думал, что проблема в кластере. Команду pvecm -f updatecerts я пока не запускал, и вот почему:
При просмотре syslog на узле я увидел такую ошибку:
Jan 3 09:41:05 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:44:00 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:44:00 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:44:03 engvmcltr17 pvedaemon[815971]: authentication failure; rhost= user=root@pam msg=Authentication failure
Очень странно, отказ в аутентификации у root-пользователя?
Затем я попробовал пользователя LDAP с полными правами:
Jan 3 09:45:05 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:45:05 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:45:08 engvmcltr17 pvedaemon[818028]: authentication failure; rhost= user=USERNAME@DOMAIN msg=80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 52e, vece#000
Jan 3 09:45:08 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Аутентификация через LDAP точно работает, так как я успешно вошёл под этим пользователем. Также проверил контроллер домена — учётка не заблокирована и всё вроде нормально.
Есть идеи???
ОБНОВЛЕНИЕ:
/var/log/apache2/error.log
[Thu Jan 03 06:25:02 2013] [warn] RSA server certificate CommonName (CN) `engvmcltr17.xxx.xxx.com' does NOT match server name!?
[Thu Jan 03 06:25:02 2013] [warn] RSA server certificate CommonName (CN) `engvmcltr17.xxx.xxx.com' does NOT match server name!?
Ошибка сертификата?
Очень жду вашего ответа, Роб.
При просмотре syslog на узле я увидел такую ошибку:
Jan 3 09:41:05 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:44:00 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:44:00 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:44:03 engvmcltr17 pvedaemon[815971]: authentication failure; rhost= user=root@pam msg=Authentication failure
Очень странно, отказ в аутентификации у root-пользователя?
Затем я попробовал пользователя LDAP с полными правами:
Jan 3 09:45:05 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:45:05 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Jan 3 09:45:08 engvmcltr17 pvedaemon[818028]: authentication failure; rhost= user=USERNAME@DOMAIN msg=80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 52e, vece#000
Jan 3 09:45:08 engvmcltr17 pmxcfs[2073]: [status] notice: received log
Аутентификация через LDAP точно работает, так как я успешно вошёл под этим пользователем. Также проверил контроллер домена — учётка не заблокирована и всё вроде нормально.
Есть идеи???
ОБНОВЛЕНИЕ:
/var/log/apache2/error.log
[Thu Jan 03 06:25:02 2013] [warn] RSA server certificate CommonName (CN) `engvmcltr17.xxx.xxx.com' does NOT match server name!?
[Thu Jan 03 06:25:02 2013] [warn] RSA server certificate CommonName (CN) `engvmcltr17.xxx.xxx.com' does NOT match server name!?
Ошибка сертификата?
Очень жду вашего ответа, Роб.
