su:无法创建/删除指定会话的条目

时间:2016-08-02 12:28:59

标签: authentication

配置2因素身份验证后,我无法在Ubuntu 14.04上登录其他用户。

我为2因素身份验证所做的更改是

  • 编辑/etc/pam.d/sshd;在此文件的顶部插入:

    auth required pam_google_authenticator.so
    
  • 编辑/etc/pam.d/common-auth;在pam_unix行之前插入:

    auth required pam_google_authenticator.so
    

只有当我注释掉这些行时,才能以其他用户身份登录。

1 个答案:

答案 0 :(得分:1)

您必须将要进行身份验证的每个用户添加到您的Google身份验证器应用中。

我建议您首先为root用户添加2FA。从root您可以su到任何帐户而无需身份验证。因此,当您为root获得2FA时,您只需su给每个用户,然后exit

如果您不希望获得root的2FA,则可以查看this tutorial - 部分"设置应用"如果您已为一个用户提供2FA,则会向您显示该怎么做。