Ubuntu Linux报错:PAM failed: Error in service module

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

文章目录

前言

环境:组装台式机Ubuntu20.04 TLS 64位系统
系统登陆不进行,查看相关日志报错为:

vim /var/log/syslog

日志:

Feb 27 23:40:18 i75930 systemd[1]: Created slice User Slice of UID 125.
Feb 27 23:40:18 i75930 systemd[1]: Starting User Runtime Directory /run/user/125...
Feb 27 23:40:18 i75930 systemd-logind[1252]: New session c1 of user gdm.
Feb 27 23:40:18 i75930 systemd[1]: Finished User Runtime Directory /run/user/125.
Feb 27 23:40:18 i75930 systemd[1]: Starting User Manager for UID 125...
Feb 27 23:40:18 i75930 systemd[1488]: pam_limits(systemd-user:session): cannot read settings from /etc/security/limits.d/clickhouse.conf: No such file or directory
Feb 27 23:40:18 i75930 systemd[1488]: pam_limits(systemd-user:session): error parsing the configuration file: 'pam_limits(systemd-user:session):'
Feb 27 23:40:18 i75930 systemd[1488]: PAM failed: Error in service module
Feb 27 23:40:18 i75930 systemd[1488]: pam_unix(systemd-user:session): session opened for user gdm by (uid=0)
Feb 27 23:40:18 i75930 systemd[1488]: user@125.service: Failed to set up PAM session: Operation not permitted
Feb 27 23:40:18 i75930 systemd[1488]: user@125.service: Failed at step PAM spawning /lib/systemd/systemd: Operation not permitted
Feb 27 23:40:18 i75930 systemd[1]: user@125.service: Main process exited, code=exited, status=224/PAM
Feb 27 23:40:18 i75930 systemd[1]: user@125.service: Failed with result 'exit-code'.
Feb 27 23:40:18 i75930 systemd[1]: Failed to start User Manager for UID 125.

解决

linux下pam模块是进行用户认证管理的,系统开机后,用户登陆之前先配置好用户session
即能我多少个终端同时连接,密码强度怎样,是否过期,哪些用户可以登陆图片界面等等

看报错我们可以知道pam启动失败是由pam_limits下一个文件没有找到引起的:

pam_limits(systemd-user:session): cannot read settings from /etc/security/limits.d/clickhouse.conf: No such file or directory

进入这个目录,发现它是一个软链接,但是它所指向的软链接根本不存在
把这个软链接删了,然后重启服务器问题解决

i75930# cd /etc/security/limits.d/
i75930# ll
lrwxrwxrwx root root 55 Feb 16 10:55 clickhouse.conf -> /opt/workspace/github/myconf/clickhouse/clickhouse.conf
i75930# cat clickhouse.conf
cat: clickhouse.conf: No such file or directory
i75930# cd /opt/workspace/github/myconf
total 48
drwxr-xr-x 3 wedo wedo 4.0K Feb 21 21:09 emacs
drwxr-xr-x 2 wedo wedo 4.0K Feb 21 21:09 for_test
drwxr-xr-x 6 wedo wedo 4.0K Feb 21 21:09 IntelliJ
drwxr-xr-x 3 wedo wedo 4.0K Feb 28 18:54 linux
drwxr-xr-x 4 wedo wedo 4.0K Feb 21 21:09 maven
drwxr-xr-x 6 wedo wedo 4.0K Feb 21 21:09 Notepad++
-rw-r--r-- 1 wedo wedo  401 Feb 21 21:09 README.org
drwxr-xr-x 3 wedo wedo 4.0K Feb 21 21:09 shell
drwxr-xr-x 2 wedo wedo 4.0K Feb 21 21:09 spacemacs
drwxr-xr-x 4 wedo wedo 4.0K Feb 21 21:09 VanDyke
drwxr-xr-x 5 wedo wedo 4.0K Feb 21 21:09 vim
drwxr-xr-x 3 wedo wedo 4.0K Feb 21 21:09 yong
drwxr-xr-x 2 wedo wedo 4.0K Feb 21 21:09 zsh
Linux安全日志深度解析:从PAM状态码到精准安全运维 Linux系统安全与运维领域,日志分析是核心技能之一。系统日志记录了从用户认证到服务运行的全过程,而认证日志中的状态返回值则是理解认证失败原因的关键。这些状态码源于可插拔认证模块(PAM)框架,该框架通过模块化设计管理认证流程。每个PAM模块执行后返回特定状态码,如PAM_AUTH_ERR或PAM_USER_UNKNOWN,精确指示失败环节。掌握状态码解析技术,能极大提升运维效率和安全事件响应能力。工程师可从被动查看日志升级为主动分析,快速定位问题根源,无论是密码错误、账户锁定还是服务配置异常。在实际应用 阅读详情

相关推荐

构建五层纵深防御体系:从源码到监控全面防护PAM后门攻击

Linux/Unix系统的身份认证体系中,可插拔认证模块(PAM)作为核心组件,其安全性直接关系到整个系统的访问控制基础。PAM的工作原理是通过模块化设计,为各类应用提供统一的认证接口,这种设计在带来灵活性的同时,也使其成为攻击者植入后门、实施权限绕过的关键目标。从技术价值看,保障PAM的完整性对于维护系统信任链至关重要,尤其在金融、政务等对安全要求极高的场景中。针对PAM后门的防护,需要构建从源码编译、文件监控到行为审计的纵深防御体系。本文聚焦于如何通过**源码编译安全**与**文件完整性监控**等实战

weixin_34252090的博客 308

linux开机登录,遇到Error in service module

遇到error in service module ,进入单用户模式下,新建个limits.conf文件,重启系统即可。

qq_55262911的博客 1447

Ubuntu 18.04 手动部署 TigerVNC 远程桌面全指南

VNC(Virtual Network Computing)是一种基于RFB协议的跨平台远程图形访问技术,其核心原理是通过X11帧缓冲截取与编码传输实现桌面共享。在Linux系统中,VNC并非即插即用的应用,而是深度耦合于显示服务器、会话管理及PAM认证体系的底层能力。尤其在Ubuntu 18.04这一长期支持版本中,GNOME默认启用Wayland、systemd-logind严格管控会话生命周期、ARM架构(如树莓派armhf)存在二进制兼容性限制等现实约束,使得标准图形化安装极易失败。本文聚焦Tige

weixin_33816946的博客 754

linux登录显示 Error in service module错误

背景:操作系统:suse 11 4bit,同事搭建环境A,将原先现网的/etc/sysctl.conf拷贝打上,执行sysctl –p生效后,将A环境的/etc/security/limits.conf重名为.bak文件后,将现网/etc/security/limits.conf通过scp到A的时候报错[root@station90 ~]# scp /etc/security...

weixin_33859844的博客 2735

login报错error in service module或者报:login incorrect

后续在尝试恢复过程中,改动了/etc/pam.d/login,再次重启报标题中第二个错误,且无法恢复。在重启sshd服务过程中,重启失败,journalctl -xe 查看日志中有报错:/etc/ssh/sshd_config;猜测:在初期尝试修复系统时,进入的是单用户模式,当时对这两个文件有改动,导致哪里出了问题。查看/etc/security/limits.conf权限,和正常系统是一致的。经过查询,使用restorecon工具来恢复上述文件的属性,恢复后,启动正常。

u010101453的博客 1318

TiDB 安装 麒麟V10 问题--pam相关

TiDB tiup 麒麟v10 安全 pam

longlongago7777的专栏 1716

Ubuntu认证日志监控:auth.log与journalctl双轨实战指南

Linux系统认证日志是安全运维的核心数据源,其本质是PAM模块与systemd-journald协同生成的结构化行为记录。理解auth.log(基于syslog的传统文本日志)和journalctl(基于journald的结构化元数据日志)的双轨机制,是构建可靠监控体系的前提。二者在事件覆盖范围、时间精度、字段丰富度和实时性上存在显著差异:auth.log仅捕获PAM触发的显式认证事件,而journalctl可追溯polkit权限提升、容器内行为及瞬时进程调用等盲区。技术价值在于实现‘事件可溯源、风险可分

weixin_34258838的博客 411

Ubuntu 20.04 TigerVNC 远程桌面配置实战:X11沙盒与GNOME兼容方案

VNC(Virtual Network Computing)是一种基于RFB协议的跨平台远程图形访问技术,其核心原理是通过X11显示服务器捕获并编码像素流,经网络传输至客户端解码渲染。在Linux系统中,VNC的价值不仅在于远程运维便利性,更在于为无头服务器、边缘设备及容器化环境提供轻量级GUI接入能力。然而,自Ubuntu 20.04默认启用Wayland后,传统VNC服务因依赖X11架构而面临会话隔离失败、输入法缺失、音频不通等典型问题。本文聚焦TigerVNC这一高性能X11原生实现,详解如何构建独立

weixin_30294295的博客 502

Ubuntu 20.04 安装 Webmin 实战指南:配置管理、安全加固与故障排查

Webmin 是一款面向 Linux 系统的轻量级 Web 管理界面,本质是命令行工具(如 usermod、iptables、postconf)的可视化封装器,通过网页表单降低 /etc 配置文件操作门槛。其基于 Perl 构建,自带 miniserv 嵌入式服务器,不依赖 Apache/Nginx,具备强可审计性与低侵入性。在 Ubuntu 20.04 这类长期支持(LTS)系统中,Webmin 弥补了 apt 原生工具链对复杂服务(如 BIND、Postfix、pg_hba.conf)配置管理的覆盖盲区

445

Bastille主机加固工具:Ubuntu 12.04等保基线落地实践

主机加固是操作系统安全的核心环节,其本质是将CIS Benchmark、等保2.0等合规基线转化为可执行、可验证、可审计的系统配置。Bastille作为经典的交互式加固向导,不依赖网络与内核模块,通过纯Shell命令完成权限收紧、服务禁用、账户锁定等操作,天然适配老旧系统环境。它提供完整的加固日志、实时状态检查(bastille-status)和CIS映射能力,特别适用于金融、医疗、工控等无法升级的Ubuntu 12.04终端场景,实现‘一次固化、长期可溯’的安全钢印效果。

weixin_33739541的博客 399

Ubuntu 18.04 手动部署 TigerVNC 远程桌面完整指南

VNC(Virtual Network Computing)是一种基于 RFB 协议的跨平台远程桌面技术,其核心原理是通过帧缓冲区抓取与编码传输实现图形界面共享。相比 GNOME 自带的屏幕共享等封装方案,原生 VNC 具备协议标准、端口可控、多用户并发及客户端兼容性强等技术价值,广泛应用于无显示器服务器管理、边缘设备图形调试、多账号隔离测试等场景。尤其在 Ubuntu 18.04 这类仍大量服役于工业网关与教育环境的 LTS 系统中,因默认 Wayland 架构与 GNOME 屏幕共享的 D-Bus 封装

weixin_34268310的博客 402

Ubuntu VNC部署深度指南:从X11兼容到systemd服务化

VNC(Virtual Network Computing)是一种基于RFB协议的远程图形桌面技术,其核心原理是通过编码压缩帧缓冲区变化并网络传输。在Linux系统中,VNC服务能否稳定运行,高度依赖底层显示架构(X11/Wayland)、会话管理器(GDM3/LightDM)与进程生命周期控制机制。Ubuntu自20.04起持续收紧session权限、默认启用Wayland、强化systemd-logind策略,导致传统vncserver方案频繁出现黑屏、键盘失灵、复制粘贴失效等现象。技术价值在于实现嵌入

weixin_33827731的博客 471

Linux之安全配置和维护最佳实践

一直跟Linux打交道,但是凡事多扰,一直未专门针对系统安全做过针对性总结,基于此,本文将记录总结一些Linux 安全配置过程中的常用实践,最后梳理成为安全最佳实践。

企业实战系列集 ●●● https://ximenjianxue.blog.csdn.net 3103

Linux服务器SSH双因素认证(2FA)实战部署指南

SSH双因素认证(2FA)是现代运维中提升远程访问安全性的基础技术,其核心在于结合‘你知道的’(密码或密钥口令)与‘你拥有的’(如Google Authenticator生成的动态验证码),通过TOTP协议实现时间同步的一次性验证。该机制显著降低暴力破解与凭据泄露风险,已在金融、政务等高安全场景验证有效。技术实现依赖PAM模块集成、sshd_config精准配置及客户端兼容性调优,关键在于理解认证流程顺序、nullok降级策略与用户组精细化控制。本文聚焦Linux系统下基于Google Authentica

weixin_30875157的博客 532

Linux生产环境性能诊断:perf与bpftrace实战指南

Linux性能诊断本质是理解内核与用户空间交互的可观测性问题。其核心原理在于利用硬件性能监控单元(PMU)和eBPF虚拟机实现低开销、高精度的运行时观测,避免strace等传统工具引发的观测干扰。该技术具备强内核原生性、零侵入部署、无需APM改造等工程优势,广泛适用于云服务器(如DigitalOcean Droplet)、Kubernetes容器、边缘设备等资源受限场景。尤其在Ubuntu 20.04等长期支持发行版中,perf和bpftrace可开箱即用或轻量安装,成为SRE与平台工程师定位CPU毛刺、系

weixin_34205826的博客 424

Linux日志体系全解析:Ubuntu/Debian/CentOS日志架构与实战排查

Linux日志是操作系统运行状态的核心反馈机制,其本质是一套分层采集、结构化存储、分级过滤的可观测性基础设施。基于systemd-journald、rsyslog和logrotate构成的日志流水线,在Ubuntu、Debian和CentOS三大发行版中呈现显著差异:journald默认持久化策略、rsyslog输入模块选型(imjournal vs imuxsock)、关键路径映射(如auth.log vs secure)及日志级别语义(priority=3对应err级故障信号)共同决定了排查效率。掌握这

weixin_33851429的博客 325

Ubuntu 16.04 下 Buildbot 安装避坑指南:依赖、编译与稳定性实战

Buildbot 是一款高度可编程的开源持续集成(CI)框架,其核心价值在于通过 Python 配置实现构建流程的细粒度控制,特别适用于嵌入式固件编译、多平台交叉构建及老旧硬件环境。其底层依赖 Twisted 异步网络框架和 SQLite 轻量数据库,对系统基础库(如 libffi-dev、OpenSSL 1.0.2)、Python 工具链(pip 版本兼容性)及资源限制(ulimit)极为敏感。在已停止官方支持的 Ubuntu 16.04 上部署,本质是平衡‘功能可用性’与‘系统稳定性’——需绕过陈旧 a

weixin_30552811的博客 558

Ubuntu 18.04 安装 Ansible 实战指南:避坑、环境隔离与生产就绪配置

Ansible 是基于 SSH 和 Python 的无代理自动化运维工具,其核心原理依赖于 Python 运行时、SSH 连通性及模块化插件体系。技术价值在于实现声明式配置管理、跨主机幂等操作与 DevOps 流水线集成。典型应用场景包括老旧服务器批量加固、CI/CD 环境初始化及混合云基础设施编排。在 Ubuntu 18.04 这类已进入 ESM 维护阶段的系统上,因 Python 3.6.9 兼容性、系统级开发头文件缺失(如 libffi-dev)、apt 包源版本陈旧(Ansible 2.5.1)等问

weixin_33875839的博客 325
上一篇: ubuntu linux开机进入不了系统的解决办法
下一篇: Ubuntu语言支持(Language Support)没有ibus选项
荒野雄兵
博客等级 码龄14年 257粉丝 115原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值