Linux 13Высокая

PAM Permission denied: причины и полное решение ошибки доступа

Статья расскажет, почему PAM выдает ошибку Permission denied, и покажет 4 проверенных способа исправить проблему на Ubuntu, Debian, CentOS и Fedora. Вы узнаете, как быстро вернуть доступ к системным командам.

Обновлено 6 августа 2026 г.
10-15 мин
Средняя
FixPedia Team
Применимо к:Ubuntu 20.04 LTSUbuntu 22.04 LTSDebian 11CentOS 8Fedora 36

Что означает ошибка PAM Permission denied

PAM (Pluggable Authentication Modules) возвращает сообщение Permission denied, когда пользователь пытается войти в систему, выполнить команду (sudo, ssh, su) или запустить программу, но система не может предоставить необходимые права.

Полный текст ошибки может выглядеть так:

[PAM] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.1.10 user=<username>
[error: permission denied]

Ошибка появляется в /var/log/auth.log (или journalctl -u systemd-logind) сразу после неудачной попытки входа или запуска команды.

Причины возникновения

  1. Неправильные правила PAM – ошибки в файлах /etc/pam.d/* (лишние пробелы, отсутствующие модули или неверные параметры).
  2. Недостаток прав у пользователя – пользователь не добавлен в группу sudo или ему не предоставлены необходимые разрешения на выполнение команды.
  3. Поврежденные библиотеки PAM – битые файлы libpam.so или зависимые библиотеки.
  4. Неверные права доступа на файлы конфигурации – файлы /etc/pam.d/ или /var/log/auth.log принадлежат не root или имеют избыточные права.
  5. Кэшированные устаревшие учетные данные – кэш PAM (authcache, gpasswd) содержит устаревшие данные, что приводит к конфликтам.

Способы решения

Способ 1: Проверка и исправление конфигурации PAM

  1. Откройте основной файл аутентификации:
    sudo nano /etc/pam.d/common-auth
    
  2. Убедитесь, что директивы выглядят так (пример для Ubuntu):
    auth [success=done default=bad] pam_unix.so nullok_secure
    auth requisite pam_succeed_if.so user != 'nobody' 2>/dev/null
    auth required pam_deny.so
    
  3. Сохраните изменения и выйдите.
  4. Запустите утилиту обновления PAM:
    sudo pam-auth-update --test
    
  5. Перезапустите службу аутентификации:
    sudo systemctl restart systemd-logind
    

Способ 2: Восстановление прав на файлы PAM

  1. Установите правильные права для всех файлов в /etc/pam.d/:
    sudo chmod 644 /etc/pam.d/*
    sudo chown root:root /etc/pam.d/*
    
  2. Проверьте права доступа:
    ls -l /etc/pam.d/
    
  3. Также убедитесь, что /var/log/auth.log принадлежит root и имеет права 644:
    sudo chmod 644 /var/log/auth.log
    sudo chown root:root /var/log/auth.log
    

Способ 3: Перезапуск службы аутентификации

  1. Перезапустите службу, ответственную за вход в систему:
    sudo systemctl restart systemd-logind
    
  2. Проверьте статус службы:
    sudo systemctl status systemd-logind
    
  3. Если служба не запустилась, проверьте логи:
    sudo journalctl -u systemd-logind --no-pager -n 20
    

Способ 4: Проверка прав пользователя и группы

  1. Проверьте текущие группы пользователя:
    id <username>
    
  2. Если пользователь не в группе sudo, добавьте его:
    sudo usermod -aG sudo <username>
    
  3. Проверьте, какие команды доступны пользователю:
    sudo -l -U <username>
    
  4. Закончите сеанс sudo (если вы вошли как root) или выйдите и войдите снова.

Профилактика

  • Регулярно обновляйте системуsudo apt update && sudo apt upgrade (или эквивалент для дистрибутива).
  • Проверяйте конфигурацию PAM после установки пакетовsudo pam-auth-update --test.
  • Используйте аудит – настройте auditd для отслеживания неудачных попыток аутентификации (auditctl -w /etc/pam.d/ -p wa -k pam_changes).
  • Создавайте резервные копии – скопируйте /etc/pam.d/ в безопасное место (cp -r /etc/pam.d/ /root/pam_backup/).

Часто задаваемые вопросы

Что делать, если ошибка PAM Permission denied появляется сразу после обновления системы?
Почему ошибка возникает только при выполнении конкретной команды?
Как проверить, что ошибка вызвана поврежденными библиотеками PAM?

Полезное

Проверка журнала аутентификации PAM
Восстановление прав на файлы конфигурации PAM
Перезапуск службы аутентификации
Проверка прав пользователя и группы

Эта статья помогла вам решить проблему?