Включение отладки PAM

Во время работы библиотека PAM может предоставлять отладочную информацию. После включения сбора отладочной информации эту информацию можно использоваться для отслеживания вызовов PAM и выявления ошибок в текущей конфигурации PAM.

Для включения отладки PAM выполните следующие действия:
  1. Создайте пустой файл с именем pam_debug в каталоге /etc с помощью команды touch /etc/pam_debug, если файл еще не существует. Библиотека PAM проверяет существование файла /etc/pam_debug и, если он существует, включает вывод syslog.
  2. Измените файл /etc/syslog.conf, указав файл, в который будут записываться сообщения auth системного протокола с требуемым приоритетом. Например, для отправки сообщений уровня отладки PAM в файл /var/log/auth.log добавьте следующий текст в новой строке файла syslog.conf:
    
    *.debug /var/log/auth.log
  3. Создайте файл вывода, указанный в действии 2, /var/log/auth.log, с помощью команды touch, если он еще не существует.
  4. Для перезапуска демона syslogd с целью применения изменений выполните следующие действия:
    1. Остановите демон syslog, введя следующую команду:
      
      stopsrc -s syslogd
    2. Запустите демон syslog, введя следующую команду:
      
      startsrc -s syslogd

При следующем запуске приложения PAM отладочные сообщения будут направляться в файл вывода, заданный в файле конфигурации /etc/syslog.conf