You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

DigitalOcean Ubuntu服务器GitHub SSH密钥验证成功但Git命令提示Permission denied(publickey)问题求助

解决sudo执行Git命令时GitHub公钥权限被拒的问题

我完全懂你现在的头疼点——普通用户下ssh -T git@github.com明明验证成功,可一用sudo跑Git拉取/推送就弹出Permission denied (publickey),这本质是sudo环境和普通用户环境不共享SSH代理与密钥配置导致的,下面给你几个实用的解决思路:

思路1:让sudo继承普通用户的SSH代理环境

sudo默认会重置大部分环境变量,包括SSH代理的SSH_AUTH_SOCK路径,所以root身份找不到你之前添加的密钥。解决方法有两种:

  • 临时方案:执行Git命令时带上-E参数让sudo继承当前用户的环境变量:
    sudo -E git pull
    
  • 永久方案:修改sudoers配置,让它始终保留SSH_AUTH_SOCK变量:
    1. 用visudo编辑配置(必须用这个命令,避免语法错误导致sudo失效):
      sudo visudo
      
    2. 在文件末尾添加一行:
      Defaults env_keep += "SSH_AUTH_SOCK"
      
    3. 保存退出后,后续再用sudo执行Git命令就会自动使用普通用户的SSH代理了。

思路2:给root用户配置独立的SSH密钥(不推荐,但适合特殊场景)

如果你必须用root身份操作,可以给root单独生成SSH密钥并配置:

  1. 切换到root用户的交互式会话:
    sudo -i
    
  2. 在root的~/.ssh目录下生成无密码密钥:
    ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
    
  3. 启动root的SSH代理并添加密钥:
    eval $(ssh-agent -s)
    ssh-add ~/.ssh/id_rsa
    
  4. 把~/.ssh/id_rsa.pub里的公钥添加到GitHub的SSH Keys设置中。

这个方法需要维护两套密钥,不如思路1方便,除非你有必须用root操作的特殊需求。

思路3:从根源解决——避免用sudo执行Git命令

你之所以需要用sudo,大概率是因为Git仓库目录的所有者是root,普通用户没有读写权限。可以修改目录权限让普通用户能操作:

sudo chown -R $USER:$USER /path/to/your/git/repository

修改后,普通用户就能直接执行git pull/git push,不用再依赖sudo,从根本上避开环境变量的问题。

补充说明

你之前遇到的Hi username! You've successfully authenticated, but GitHub doesn't provide shell access是正常提示,和权限错误完全无关——GitHub本来就不提供SSH shell访问,只要能看到这句话,说明普通用户的SSH密钥验证是没问题的,问题出在sudo切换身份后的环境差异上。

内容的提问来源于stack exchange,提问作者rovac

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.30 18:17:50