Krb5LoginModule在用户首次正确登录后允许任意密码登录的问题求助
Krb5LoginModule在用户首次正确登录后允许任意密码登录的问题求助
大家好,我碰到一个非常诡异的Kerberos认证问题,想请各位帮忙分析下哪里出了问题。
我们的环境是:JDK-11.0.22,运行在RedHat-7系统上,Kerberos服务器用的是Active Directory。
首先贴一下我们的jaas.config配置内容:
Our_Kerberos { com.sun.security.auth.module.Krb5LoginModule REQUIRED useTicketCache=false refreshKrb5Config=true; };
之前做测试的时候,验证过错误密码无法登录、正确密码可以正常登录,这和预期的一致。
但是最近我们发现一个严重的问题:当某个用户用正确密码登录之后,不管是谁,只要知道这个用户名,就算用错误的密码也能成功登录——这种情况会一直持续到我们重启应用程序为止。
在第一次尝试用错误密码登录(也就是用户已经用正确密码登录过之后),服务器上会出现以下日志片段:
2024-04-17 14:49:32,175 [Thread-24 - Worker-1] console : INFO - >>> KdcAccessibility: remove wt00.prod.example.net.:88 2024-04-17 14:49:32,175 [Thread-24 - Worker-1] console : INFO - >>> KDCRep: init() encoding tag is 126 req type is 11 2024-04-17...
想请教下各位,我们的配置或者使用方式哪里出错了吗?
备注:内容来源于stack exchange,提问作者Mikhail T.
相关产品推荐
相关产品推荐

