증상문제 164개· 검수 문제 12개

Auth and Session Failure

‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.

모든 문제 164개

SECURITY-073검증기는 URI SAN을 기대하는데 인증서에는 DNS 이름만 있어 mTLS 클라이언트 인증이 실패인증서는 유효하고 신뢰되는데 클라이언트 인증이 계속 실패합니다 — 서비스가 발급된 인증서에 없는 SAN 타입을 요구합니다.Security중급18분무료SECURITY-059장치 규정 준수 사고 중 조건부 접근이 break-glass 관리자 경로를 차단평상시에는 더 강한 정책이 타당한데 비상 접근 경로가 이제 실패합니다 — 같은 장치 컴플라이언스 요구에서 그것을 빼둔 적이 없습니다.Security중급18분무료LINUX-084sudo NOPASSWD 규칙은 있는데 뒤의 그룹 규칙이 계속 비밀번호 프롬프트를 강제기대한 권한 규칙은 있는데 평가 경로 아래쪽의 더 넓은 정책 하나가 실제 동작에 대한 운영자의 가정을 뒤집습니다.Linux중급13분무료SECURITY-010비밀번호 정책 갱신이 자동화 계정 로그인을 깨뜨림더 강한 정책이 널리 적용됐는데 무인 계정 하나가 계속 옛 자격 증명 패턴을 써서 실패하기 시작합니다.Security입문13분무료LINUX-086bastion subnet용 sshd Match 블록이 host 부류 하나에서만 agent forwarding을 끔SSH는 전반적으로 되는데 특정 bastion 경로가 다르게 동작합니다 — 뒤의 Match 절이 출발지 대역 하나의 기능을 조용히 바꿉니다.Linux중급15분무료NETWORK-094VLAN은 양쪽 스위치에 있는데 VTP pruning이 사용자가 활성이라 믿는 경로를 제거데이터베이스는 맞는데 트래픽이 계속 사라집니다 — dynamic pruning이 사용자들이 늘 실어 나른다고 믿었던 trunk에서 그 VLAN을 지웠습니다.Network중급15분무료SECURITY-007시끄러운 인증 실패 후 Fail2ban이 내부 health check를 차단무차별 대입 방어 규칙은 동작하는데 출발지 분류가 내부 모니터링 트래픽까지 실수로 잡습니다.Security입문15분무료NETWORK-082access 스위치 업링크는 up으로 보이는데 native VLAN이 바뀌어 IP 전화기가 올바른 DHCP scope를 끝내 못 받음링크 상태는 정상인데 전화기 온보딩이 실패합니다 — trunk native VLAN baseline과 함께 기대한 음성·관리 트래픽 분류가 바뀌었습니다.Network중급16분무료NETWORK-098스택 멤버 교체가 설정은 유지하는데 reload 후 DHCP snooping 바인딩 테이블을 잃음사용자 트래픽이 잠깐 회복됐다가 reload 후 실패합니다 — 새 멤버가 설계가 의존하던 동적 신뢰 상태를 유지하지 않습니다.Network중급16분무료LINUX-070SSSD 캐시가 삭제된 그룹 소속을 보존해 오프보딩 후에도 sudo 접근이 남음신원 소스는 이미 갱신됐는데 호스트 하나가 계속 권한 있는 접근을 허용합니다 — 계정이 바뀔 때 로컬 캐시가 만료되지 않았습니다.Linux중급17분무료SECURITY-035장시간 도는 관리자 워크플로가 끝나기 전에 신원 제공자 세션이 만료사용자는 정상적으로 로그인해 권한 있는 작업을 시작하는데 백그라운드 확인 단계가 실패합니다 — IdP 세션 길이가 그 워크플로 구간보다 짧습니다.Security입문17분무료SECURITY-061IdP 이전 후 NameID 형식과 속성 매핑이 갈려 SAML 로그인이 실패IdP에도 닿고 assertion도 서명돼 있는데 애플리케이션이 계속 로그인을 거부합니다 — 이전 중 기대하는 신원 필드가 바뀌었습니다.Security중급18분무료NETWORK-070스위치 교체 후 DHCP snooping 업링크 trust가 빠져 클라이언트가 게이트웨이 접근을 잃음access 포트는 여전히 정상으로 보이는데 ARP와 DHCP 동작이 무너집니다 — 새 스위치가 실제 인프라 경로 쪽 신뢰 업링크 역할을 복원한 적이 없습니다.Network중급18분무료SECURITY-054SIEM 파서 타임존 drift가 사건 타임라인을 몇 시간 밀어냄원시 로그는 다 있는데 상관 분석과 대응 판단이 틀립니다 — 파이프라인 하나가 나머지 스택과 다르게 타임스탬프를 정규화합니다.Security중급19분무료SECURITY-019Nginx basic auth가 경로 하나는 보호하는데 업로드 엔드포인트를 열어 둠눈에 보이는 관리자 페이지는 보호되는데 옆의 업로드 라우트가 같은 보안 통제를 우회합니다.Security입문13분무료LINUX-038sudoers drop-in 순서가 비밀번호 프롬프트를 조용히 되살림주 sudoers 파일은 맞아 보이는데 뒤쪽 drop-in이 의도한 NOPASSWD 규칙을 덮어써서 자동화 경로가 깨집니다.Linux입문14분무료LINUX-024파일은 있는데 서비스 사용자가 상위 디렉터리를 따라갈 수 없음파일 권한은 멀쩡해 보이는데 경로상 디렉터리 하나가 실행 권한을 막아 접근이 깨집니다.Linux입문14분무료LINUX-021cron 작업이 수동으로는 돌고 비로그인 셸에서 실패명령이 대화형으로는 성공하는데 cron에서는 깨집니다 — 환경 설정과 경로 가정이 빠져 있습니다.Linux입문15분무료K8S-024마운트된 설정 파일 권한이 틀려 pod가 재시작파일도 있고 볼륨도 마운트됐는데 런타임 사용자가 설정을 읽지 못합니다 — 퍼미션이 너무 엄격합니다.Kubernetes입문15분무료NETWORK-061새 SVI에 DHCP relay helper가 없어 원격 VLAN 클라이언트만 lease를 잃음로컬 host는 정상인데 옮긴 VLAN 하나가 끝내 주소를 받지 못합니다 — 교체된 인터페이스에 relay 경로가 다시 만들어지지 않았습니다.Network입문15분무료