El problema
El sistema no puede cambiar de forma intermitente la contraseña de usuario incluso después de que la contraseña haya caducado como se muestra a continuación en el registro seguro. Aunque se cambió la contraseña, la nueva contraseña no se aplicará en el próximo intento de inicio de sesión.
/var/log/secure -------------- Jan 10 15:26:28 sshd[5999]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=lpct-80fffz1.precastcorp.com user=test Jan 10 15:28:01 crond[6274]: pam_unix(crond:account): expired password for user test (password aged) Jan 10 15:39:24 passwd: pam_pwquality(passwd:chauthtok): pam_get_authtok_verify returned error: Failed preliminary check by password service Jan 10 15:39:54 passwd: gkr-pam: couldn't update the login keyring password: no old password was entered Jan 10 15:41:36 passwd: pam_unix(passwd:chauthtok): password changed for test Jan 10 15:41:36 passwd: gkr-pam: couldn't update the login keyring password: no old password was entered
La solución
El módulo pam_gnome_keyring.so se carga en el directorio pam.d y evita el cambio de contraseña. Elimine el paquete gnome-keyring-pam siguiendo los pasos a continuación:
# rpm -qa | grep gnome-keyring # yum remove gnome-keyring-pam-[version]