You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Krb5LoginModule在用户首次正确登录后允许任意密码登录的问题求助

Krb5LoginModule在用户首次正确登录后允许任意密码登录的问题求助

大家好,我碰到一个非常诡异的Kerberos认证问题,想请各位帮忙分析下哪里出了问题。

我们的环境是:JDK-11.0.22,运行在RedHat-7系统上,Kerberos服务器用的是Active Directory。

首先贴一下我们的jaas.config配置内容:

Our_Kerberos {
        com.sun.security.auth.module.Krb5LoginModule REQUIRED
                useTicketCache=false
                refreshKrb5Config=true;
};

之前做测试的时候,验证过错误密码无法登录、正确密码可以正常登录,这和预期的一致。

但是最近我们发现一个严重的问题:当某个用户用正确密码登录之后,不管是谁,只要知道这个用户名,就算用错误的密码也能成功登录——这种情况会一直持续到我们重启应用程序为止。

在第一次尝试用错误密码登录(也就是用户已经用正确密码登录过之后),服务器上会出现以下日志片段:

2024-04-17 14:49:32,175 [Thread-24 - Worker-1] console : INFO - >>> KdcAccessibility: remove wt00.prod.example.net.:88
2024-04-17 14:49:32,175 [Thread-24 - Worker-1] console : INFO - >>> KDCRep: init() encoding tag is 126 req type is 11
2024-04-17...

想请教下各位,我们的配置或者使用方式哪里出错了吗?

备注:内容来源于stack exchange,提问作者Mikhail T.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 10:08:20