首页 > 解决方案 > ssh 和 sudo:pam_unix(sudo:auth):对话失败,auth 无法识别 [username] 的密码

问题描述

我正面临一个奇怪的行为,试图通过无密码登录的 ssh 以 sudo 身份运行 rsync。这是我对数十台服务器所做的事情,我在连接到几个 Ubuntu 18.04.4 服务器时遇到了这个令人沮丧的问题

前提

  1. 使用帐户 USER 从 CLIENT 到 SERVER 的无密码 SSH 运行良好

  2. 当我登录服务器时,我可以使用帐户 USER 对所有内容进行 sudo

  3. 在服务器上,我已将以下内容添加到/etc/sudoers

    用户 ALL=NOPASSWD:/usr/bin/rsync

现在,如果我从机器 CLIENT 作为用户 USER 启动这个简单的测试,我会收到以下 sudo 错误消息:

$ ssh utente@192.168.200.135 -p 2310 sudo rsync
sudo: no tty present and no askpass program specified

此外,查看服务器的/var/log/auth.log我发现了这个错误:

sudo: pam_unix(sudo:auth): conversation failed
sudo: pam_unix(sudo:auth): auth could not identify password for [user]

标签: sshsudorsyncpam

解决方案


我不是 PAM 专家,但在 Ubuntu 16.04.5 和 20.04.1 上测试了以下解决方案

注意:配置在 /etc/ssh/sshd_config 上设置为默认值

$ sudo visudo -f /etc/sudoers.d/my_config_file

添加以下行

my_username ALL=(ALL) NOPASSWD:ALL

并且不要忘记重新启动 sshd

$ sudo systemctl restart sshd

推荐阅读